
Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e generazione di comandi per payload/credenziali.

Una serie consolidata di strumenti personalizzati di sola lettura, sicuri per l'esame OSCP di Samson Laird. Tutto qui enumera, identifica e consiglia. Nulla qui sfrutta, esegue spraying o modifica un bersaglio.
| Tool | Cosa fa | Classe |
|---|---|---|
cantina.py | Orchestratore di riconoscimento di rete: scoperta porte, classificazione servizi, dispatch plugin di enumerazione. | Enum / orchestrazione |
ackbar.py | Enumerazione AD in un unico script. Output in stile BloodHound + PowerView, senza database a grafi. | Enum AD |
bobafett.py | Enumeratore di servizi database. Test di autenticazione + solo SELECT in sola lettura. | Enum DB |
jarjar.py | Scanner di servizi HTTP con logging verboso + report TUI Rich. | Enum Web |
jawa.py | Enumerazione SMB con output pulito (sostituto di enum4linux). | Enum SMB |
leia.py / leia.ps1 / leiAD.ps1 | Scanner universale per l'escalation dei privilegi. Rileva l'OS ed esegue i controlli giusti. | Enum PrivEsc |
maul.py | Enumerazione DNS. Python puro, senza dipendenze esterne. | Enum DNS |
obi.py | Consigliere d'attacco sensibile al contesto. Legge i risultati, li confronta con la libreria di tecniche e stampa i comandi successivi. | Advisor |
yoda.py | Identificazione hash + generazione comandi hashcat + wrapper *2john. | ID hash |
jedi.nse | Script Nmap NSE (enumerazione servizi). | NSE |
blaster/ | Fabbrica di payload OSCP (payload + listener + hosting + comandi di download). | Fabbrica payload |
chewie/ | Enumeratore di domini Windows on-host (da trasferire sulla macchina compromessa). | Enum AD |
order66/ | Sprayer di credenziali AD multi-protocollo (strategia password-first). | Logica credenziali |
vader/ | Motore di lookup porta-playbook. Fornisci output nmap o porte, ottieni playbook. | Lookup |
xwing/ | Assistente per l'exploitation di ADCS. Guida i risultati di Ackbar/Certipy. |
Ogni strumento è di sola lettura dove dichiara di esserlo. Nessuno strumento qui:
Esegui solo contro target autorizzati e il tuo lab / ambiente di esame OSCP. Sei responsabile dell'ambito (scope).
nmap e gli strumenti di servizio richiamati dai plugin# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT. Vedi LICENSE.
| Assistente ADCS |