
PDFをスクレイピングして、ブルートフォース攻撃、強制ブラウジング、辞書攻撃用のターゲットワードリストを生成するPythonユーティリティ。単語頻度、エントロピー、メタデータ分析モードを備えています。
ScrapPYは、マニュアル、文書、その他の機密性の高いPDFをスクレイピングし、オフェンシブセキュリティツールがブルートフォース、強制ブラウジング、辞書攻撃に利用できるターゲットワードリストを生成するPythonユーティリティです。ScrapPYは単語の頻度、エントロピー、メタデータ分析を実行し、フル出力モードで動作してターゲット攻撃用のカスタムワードリストを作成できます。このツールは深く掘り下げて、潜在的なパスワードや隠しディレクトリにつながるキーワードやフレーズを発見し、Hydra、Dirb、Nmapなどのツールで読み取り可能なテキストファイルに出力します。ScrapPYを使って初期アクセス、脆弱性の発見、横方向の移動を迅速化しましょう!
リポジトリをダウンロード:
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git
依存関係をインストール:
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]
文書のメタデータを出力:
$ python3 ScrapPY.py -f example.pdf -m metadata
頻繁に使用される上位100のキーワードをTop_100_Keywords.txtというファイルに出力:
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt
全てのキーワードをデフォルトのScrapPY.txtファイルに出力:
$ python3 ScrapPY.py -f example.pdf
エントロピー評価が最も高い上位100のキーワードを出力:
$ python3 ScrapPY.py -f example.pdf -m entropy
ScrapPYの出力:
# ScrapPYは、ツールを実行したディレクトリにScrapPY.txtファイルまたは指定した名前のファイルを出力します。ファイルの最初の50行を表示するには、次のコマンドを実行します:
$ head -50 ScrapPY.txt
# 生成された単語数を確認するには、次のコマンドを実行します:
$ wc -l ScrapPY.txt
Dirbなどのツールと簡単に統合して、隠しサブディレクトリの発見プロセスを迅速化できます:
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt
-----------------
DIRB v2.21
By The Dark Raver
-----------------
START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt
-----------------
GENERATED WORDS: 4592
---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/
ScrapPYをHydraと組み合わせて高度なブルートフォース攻撃を実行:
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22
NmapスクリプトをScrapPYワードリストで強化:
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123
homebrewインストール用のパッケージ化の準備