Python per Pentester
Panoramica
Iniziare con Python per attività di pentesting e red team è piuttosto facile! Questo repository è una piccola raccolta di script casuali per aiutarti a iniziare.
Presentato da:

Esempi: di Mike Felch (@ustayready) e Joff Thyer (@joff_thyer)
Questo codice è fornito esclusivamente a scopo didattico.
- pivot_winrm.py: mostra come usare Python con winrm per eseguire comandi su una macchina remota
- cloud_aws_s3.py: cerca bucket AWS S3 per nomi di file sensibili
- cloud_aws_secrets.py: Scarica tutti i segreti da AWS Secrets Manager
- cloud_azure_ad.py: Scarica gli utenti di AzureAD
- cloud_gsuite_backdoor.py: Inserire backdoor negli account G Suite per accesso completo
- cloud_gsuite_email.py: Leggere email di GMail
- crack_jwt.py: Decifrare JSON web token
- live_host_discovery.py: Scoprire host attivi su una rete
- live_port_discovery.py: Scoprire porte aperte su un host
- passwords_attack.py: Provare combinazioni di nomi utente/password su un portale di autenticazione web
- pivot_psremoting.py: Pivoting in un ambiente Windows usando PSRemoting
- pivot_wmi.py: Pivoting in un ambiente Windows usando WMI
- shodan_search.py: Cercare dispositivi connessi a Internet su Shodan
- socket_c2_client.py: Client socket C2
- socket_c2_server.py: Server socket C2
- web_brute.py: Forzatura brute di percorsi web per superfici d'attacco sconosciute
- web_robots.py: Scaricare il robots.txt per URL
- web_sniff.py: Sniffare pacchetti HTTP
- web_spa.py: Interagire con un'applicazione a pagina singola con un browser headless e poi copiare i cookie di sessione nella libreria requests
- pymeta.py: Leggere tutti i file in una directory in modo ricorsivo ed estrarre metadati da qualsiasi documento Office e PDF scoperti
- powerstrip.py: Rimuove i commenti da uno script PowerShell e scrive un file con -stripped come parte del nome file
- pyinjector.py: Usare ctypes per eseguire shellcode all'interno dello stesso processo o iniettare in un processo remoto usando la manipolazione dei thread