
迅速なニーズに対応するカスタムセキュリティツールのコレクション。
‼ 2022年11月に大規模な整理を行いました ‼
一部の使われなくなった/動作しないスクリプトはアーカイブされ、他のスクリプトはより見やすくするために独自のリポジトリに移動されました。以下もご確認ください:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
IPアドレスをarpa形式から通常形式に変換します。
与えられたホストリストに対して、parallelを使って高速にhostコマンドを実行します。
codeshare.io上で文字列検索を行います。
与えられたホストリストに対してCORSの問題をテストします。
与えられたホストリストに対してCRLFの問題をテストします。
指定されたドメインのサブドメインをcrt.shから取得します。
netcatを使用して、指定されたIP範囲のポート3389と5900が開いているかテストします。
ワードリストを使ってブルートフォースを行い、サブドメインを検出します。
数値のバリエーションを使ってブルートフォースを行い、サブドメインを検出します。
指定されたIP範囲に逆DNSメソッドを適用してサブドメインを検出します。
同じ処理ですが、IP範囲は入力ファイルから読み取ります。
指定されたドメインのゾーン転送をテストします。
指定された(サブ)ドメインに対して、すべての種類のDNSリクエストを実行します。
指定されたURLまたはURLリストからドメインを抽出します。
指定されたHTMLファイルからリンクを抽出します。
脆弱性タイプごとにURLを分類して表示します。
Flashアプリのテスト用にflash-regexp.txtにリストされた正規表現を実行します。
指定されたドメインに対するGoogle Dorkを生成します(検索は実行しません)。
約40のアルゴリズムを使用して指定された文字列をハッシュ化します。
指定されたIPアドレスを異なる形式に変換します。Nicolas Grégoireのプレゼンテーションを参照してください。
指定された開始IPから終了IPまでのIPアドレスのリストを生成します。範囲とマスクに対応しています。
指定されたドメインリストに対して大量のゾーン転送テストを行います。
smtp-user-enumを使用して、指定されたIPアドレスリストに対してSMTPユーザー列挙のブルートフォースを行います。
smtp-user-enumを使用して、指定されたIPアドレスリストでSMTPユーザー列挙が可能かどうかをテストします。
よく使われるBash関数をいくつかまとめたものです。
UUIDをbase36でエンコード/デコードします。
Metasploitを使用して、指定されたホストでNagios Remote Plugin Executorの任意コマンド実行をテストします。
与えられたホストリストに対してOpen Redirectの問題をテストします。
異なる区切り文字を使った単語の順列を生成し、約40のアルゴリズムでハッシュを出力します。
pastebin.com上で文字列検索を行います。
xss.pyを参照してください。
netcatを使用して、指定されたIPアドレス範囲の中で生きているIPを特定します。
nmapを使用して、指定されたIPアドレス範囲の中で生きているIPを特定します。
pingを使用して、指定されたIPアドレス範囲の中で生きているIPを特定します。
netcatを使用して、指定されたIPアドレスの開いているポートを特定します。
指定されたホストリストに対して、指定されたパスリストをテストします。
同じ処理ですが、Python版です。指定されたホストリストに対して、指定されたパスリストをテストします。
与えられたホストリストに対してRCEの問題をテストします。
与えられたホストリストを解決し、生きているものと死んでいるものを確認します。
xvfbを使用して、指定されたURL+ポートのスクリーンショットを取得します。
ShodanのAPIを使用して検索を行います。
与えられたホストリストに対してHTTPリクエストスマグリングの問題をテストします。
指定されたIPアドレスに対して非常に小さなテストを実行します。
タイミング攻撃を使用してSSHユーザーを推測します。
SSRFスキャン用にプライベートネットワーク範囲内のランダムなIPアドレス:ポートを生成します。
サブドメインの変形と順列を生成します。
IP範囲とポートリストに対してワードリストをブルートフォースします。
URL(サブドメイン+ポート)がWebのものであるかどうかを判断しようとします。
netcatを使用して、指定されたIPアドレス+ポートに対してファジングを実行します。
よく使われるPHP関数をいくつかまとめたものです。
Davtestを使用して、WebDavを使用する指定されたURLに対してブルートフォースを実行します。
phantomjsを使用して、与えられたホストリストに対してXSSの問題をテストします。
スクリプトに問題がある場合は、issueを開くことをお気軽にどうぞ。