Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedTeamScripts — Raccolta di script offensivi per red team, inclusi terminazione dei processi, bypass SPF per phishing, password spraying e decrittazione delle password ColdFusion. | Kitploit
Strumenti/GitHubGitHub/mr-un1k0d3r/redteamscripts
Strumenti di PhishingAttacchi alle PasswordExploitPost-ExploitPenetration TestingRed TeamingSicurezza Email
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

Raccolta di script offensivi per red team, inclusi terminazione dei processi, bypass SPF per phishing, password spraying e decrittazione delle password ColdFusion.

Vedi Repository
147295 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RedTeamScripts

Repository con vari script per Red Team.

kill.exe

Stai svolgendo ogni tipo di attività durante un red team e hai diversi processi in esecuzione che non vuoi chiudere manualmente. kill.exe fa per te. Copialo in C:\Windows\ e chiamalo semplicemente con il nome del processo che vuoi terminare.

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

SendGrid SPF bypass

I client che usano sendgrid per inviare email devono aggiungere 167.89.0.0/17 al loro record SPF per consentire a sendgrid di inviare email per loro conto. Questo introduce un difetto di progettazione che può essere sfruttato per bypassare SPF.

Come fare:

  • Registra un account su sendgrid
  • Ottieni la tua API key
  • Invia email per conto del tuo target

Perché funziona? La subnet di sendgrid fa parte dell'SPF del tuo target, il che significa che sendgrid è considerato affidabile per inviare email per loro conto. Poiché il tuo account utilizza i server di sendgrid, anche tu fai parte della whitelist :)

Ciò significa che da una prospettiva Red Team puoi inviare email al tuo target spacciandoti per il loro dominio di posta o inviare email per loro conto a un'altra organizzazione.

Questo è un ottimo modo per aggiungere credibilità alla tua campagna di phishing, poiché puoi falsificare il loro dominio.

Il tuo target è vulnerabile

Basta dare un'occhiata al loro record DNS TXT e cercare la seguente subnet 167.89.0.0/17. Se è presente, sei a posto

Utilizzo

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

Il parametro emailfile deve essere il percorso di un file di testo che contiene la tua email. Per ora lo strumento supporta solo messaggi di testo, lo migliorerò in futuro.

Password spraying

Installa le seguenti dipendenze

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

Nota che diversi endpoint possono essere utilizzati per validare le credenziali utente. Il sottodominio per Lync e OWA on premise può essere diverso. Usa la funzionalità autodiscover per recuperare l'URL corretto per il tuo target:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (usa l'email invece del formato DOMAIN\USER)
  • OWA on premise (https://mail.target.com/EWS/Exchange.asmx)

Ci sono diversi altri URL che possono essere usati per Lync e OWA on premise.

CFMX6Decryptor

Alcune persone vivono ancora nel passato. Nel 2018 troviamo ancora ColdFusion MX 6 esposto pubblicamente. Questo script può aiutare qualcuno a recuperare la versione in testo chiaro della password che può essere estratta tramite il noto path traversal che affliggeva ColdFusion.

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

Credit

Mr.Un1k0d3r RingZer0 Team

Scarica lo strumento