
Una raccolta di strumenti di sicurezza personalizzati per esigenze rapide.
‼ Un grande riordino è avvenuto nel 2022-11 ‼
Alcuni script inutili/non funzionanti sono stati archiviati e altri sono stati spostati nel loro repository per avere più visibilità, sentiti libero di controllarli:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
Converte un indirizzo IP in formato arpa in formato classico.
Esegue il comando host su una lista di host data usando parallel per renderlo veloce.
Esegue una ricerca di stringhe su codeshare.io.
Testa problemi di CORS su una lista di host.
Testa problemi di CRLF su una lista di host.
Recupera i sottodomini di un dato dominio da crt.sh.
Verifica se le porte 3389 e 5900 sono aperte su un intervallo IP dato usando netcat.
Esegue un attacco di forza bruta tramite wordlist per trovare sottodomini.
Esegue un attacco di forza bruta tramite variazione numerica per trovare sottodomini.
Applica il metodo DNS inverso su un intervallo IP dato per trovare sottodomini.
Stessa cosa ma gli intervalli IP vengono letti da un file di input.
Testa il trasferimento di zona di un dato dominio.
Esegue tutti i tipi di richieste DNS per un (sotto)dominio dato.
Estrae il dominio da un dato URL o da una lista di URL.
Estrae i link da un dato file HTML.
Classifica e visualizza gli URL per tipo di vulnerabilità.
Esegue le espressioni regolari elencate in flash-regexp.txt per testare applicazioni Flash.
Genera Google dorks per un dato dominio (le ricerche non vengono eseguite).
Usa circa 40 algoritmi per fare l'hash di una data stringa.
Converte un dato indirizzo IP in diversi formati, vedi presentazione di Nicolas Grégoire.
Genera una lista di indirizzi IP dall'inizio dato alla fine data, supporta range e maschera.
Test di massa del trasferimento di zona su una lista di domini.
Esegue l'enumerazione degli utenti SMTP su una lista di indirizzi IP usando smtp-user-enum.
Verifica se l'enumerazione degli utenti SMTP è possibile su una lista di indirizzi IP usando smtp-user-enum.
Solo alcune funzioni Bash comuni.
Codifica/Decodifica UUID usando base36.
Testa l'esecuzione di comandi arbitrari del Nagios Remote Plugin Executor su un dato host usando Metasploit.
Testa problemi di Open Redirect su una lista di host.
Crea permutazioni di parole con diversi separatori e restituisce gli hash usando circa 40 algoritmi.
Esegue una ricerca di stringhe su pastebin.com.
Vedi xss.py.
Determina quali IP sono attivi in un dato intervallo di indirizzi IP usando netcat.
Determina quali IP sono attivi in un dato intervallo di indirizzi IP usando nmap.
Determina quali IP sono attivi in un dato intervallo di indirizzi IP usando ping.
Determina le porte aperte di un dato indirizzo IP usando netcat.
Testa una lista di path su una lista di host.
Stessa cosa ma in versione Python. Testa una lista di path su una lista di host.
Testa problemi di RCE su una lista di host.
Risolve una lista di host per verificare quali sono attivi e quali no.
Esegue screenshot di un dato url+porta usando xvfb.
Esegue ricerche su Shodan usando la loro API.
Testa problemi di HTTP request smuggling su una lista di host.
Esegue test molto piccoli su un dato indirizzo IP.
Tenta di indovinare utenti SSH usando un attacco di temporizzazione.
Genera indirizzi IP casuali:porta all'interno dell'intervallo di rete privato per scansioni SSRF.
Genera alterazioni e permutazioni di sottodomini.
Forza bruta su una wordlist su intervalli IP e liste di porte.
Tenta di determinare se un url (sottodominio+porta) è una risorsa web.
Esegue fuzzing su un dato indirizzo IP+porta usando netcat.
Solo alcune funzioni PHP comuni.
Esegue un attacco di forza bruta su un dato url che utilizza WebDav usando Davtest.
Testa problemi di XSS su una lista di host usando phantomjs.
Non esitare ad aprire un issue se hai qualche problema con lo script.