Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ScrapPY — Utilità Python che estrae PDF per generare wordlist mirate per attacchi di forza bruta, forced browsing e dizionario, con modalità di analisi della frequenza delle parole, entropia e metadati. | Kitploit
Strumenti/GitHubGitHub/rosesecurity/scrappy
RicognizioneAttacchi alle PasswordRaccolta InformazioniPenetration TestingUtilità e Framework
GitHubrosesecurity/scrappy

ScrapPY

Utilità Python che estrae PDF per generare wordlist mirate per attacchi di forza bruta, forced browsing e dizionario, con modalità di analisi della frequenza delle parole, entropia e metadati.

Vedi Repository
224242 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐕 ScrapPY: Estrazione da PDF resa semplice

ScrapPY è un'utility Python per estrarre manuali, documenti e altri PDF sensibili al fine di generare wordlist mirate che possono essere utilizzate da strumenti di sicurezza offensiva per eseguire attacchi di forza bruta, forced browsing e attacchi con dizionario. ScrapPY esegue analisi della frequenza delle parole, dell'entropia e dei metadati, e può funzionare in modalità di output completo per creare wordlist personalizzate per attacchi mirati. Lo strumento scava in profondità per scoprire parole chiave e frasi che portano a potenziali password o directory nascoste, producendo un file di testo leggibile da strumenti come Hydra, Dirb e Nmap. Accelera l'accesso iniziale, la scoperta di vulnerabilità e il movimento laterale con ScrapPY!

Demo:

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

Installazione:

Scarica il repository:

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

Installa le dipendenze:

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

Utilizzo di ScrapPY:

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

Restituisci i metadati del documento:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

Restituisci le 100 parole chiave più frequenti in un file chiamato Top_100_Keywords.txt:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

Restituisci tutte le parole chiave nel file predefinito ScrapPY.txt:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

Restituisci le 100 parole chiave con il più alto tasso di entropia:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

Output di ScrapPY:

root@kitploit:~
# ScrapPY restituisce il file ScrapPY.txt o il file con nome specificato nella directory in cui è stato eseguito lo strumento. Per visualizzare le prime cinquanta righe del file, esegui questo comando:

$ head -50 ScrapPY.txt

# Per vedere quante parole sono state generate, esegui questo comando:

$ wc -l ScrapPY.txt

Integrazione con strumenti di sicurezza offensiva:

Integra facilmente con strumenti come Dirb per accelerare il processo di scoperta di sottodirectory nascoste:

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

Utilizza ScrapPY con Hydra per attacchi di forza bruta avanzati:

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

Migliora gli script di Nmap con le wordlist di ScrapPY:

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

Sviluppi futuri:

  • Consenti la denominazione personalizzata del file di output e una maggiore verbosità
  • Integra diverse modalità operative, inclusa l'analisi della frequenza delle parole
  • Consenti l'analisi dei metadati
  • Ricerca dati ad alta entropia
  • Prepara il pacchetto per l'installazione tramite homebrew
  • Ricerca dati di tipo percorso
  • Implementa OCR per immagini per enumerare dati da immagini in PDF
  • Consenti l'elaborazione di più PDF
Scarica lo strumento