
Utilità Python che estrae PDF per generare wordlist mirate per attacchi di forza bruta, forced browsing e dizionario, con modalità di analisi della frequenza delle parole, entropia e metadati.
ScrapPY è un'utility Python per estrarre manuali, documenti e altri PDF sensibili al fine di generare wordlist mirate che possono essere utilizzate da strumenti di sicurezza offensiva per eseguire attacchi di forza bruta, forced browsing e attacchi con dizionario. ScrapPY esegue analisi della frequenza delle parole, dell'entropia e dei metadati, e può funzionare in modalità di output completo per creare wordlist personalizzate per attacchi mirati. Lo strumento scava in profondità per scoprire parole chiave e frasi che portano a potenziali password o directory nascoste, producendo un file di testo leggibile da strumenti come Hydra, Dirb e Nmap. Accelera l'accesso iniziale, la scoperta di vulnerabilità e il movimento laterale con ScrapPY!
Scarica il repository:
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git
Installa le dipendenze:
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]
Restituisci i metadati del documento:
$ python3 ScrapPY.py -f example.pdf -m metadata
Restituisci le 100 parole chiave più frequenti in un file chiamato Top_100_Keywords.txt:
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt
Restituisci tutte le parole chiave nel file predefinito ScrapPY.txt:
$ python3 ScrapPY.py -f example.pdf
Restituisci le 100 parole chiave con il più alto tasso di entropia:
$ python3 ScrapPY.py -f example.pdf -m entropy
Output di ScrapPY:
# ScrapPY restituisce il file ScrapPY.txt o il file con nome specificato nella directory in cui è stato eseguito lo strumento. Per visualizzare le prime cinquanta righe del file, esegui questo comando:
$ head -50 ScrapPY.txt
# Per vedere quante parole sono state generate, esegui questo comando:
$ wc -l ScrapPY.txt
Integra facilmente con strumenti come Dirb per accelerare il processo di scoperta di sottodirectory nascoste:
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt
-----------------
DIRB v2.21
By The Dark Raver
-----------------
START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt
-----------------
GENERATED WORDS: 4592
---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/
Utilizza ScrapPY con Hydra per attacchi di forza bruta avanzati:
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22
Migliora gli script di Nmap con le wordlist di ScrapPY:
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123
homebrew