Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ScrapPY — PDFをスクレイピングして、ブルートフォース攻撃、強制ブラウジング、辞書攻撃用のターゲットワードリストを生成するPythonユーティリティ。単語頻度、エントロピー、メタデータ分析モードを備えています。 | Kitploit
ツール/GitHubGitHub/rosesecurity/scrappy
偵察パスワード攻撃情報収集ペネトレーションテストユーティリティとフレームワーク
GitHubrosesecurity/scrappy

ScrapPY

PDFをスクレイピングして、ブルートフォース攻撃、強制ブラウジング、辞書攻撃用のターゲットワードリストを生成するPythonユーティリティ。単語頻度、エントロピー、メタデータ分析モードを備えています。

リポジトリを見る
224242年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐕 ScrapPY:PDFスクレイピングを簡単に

ScrapPYは、マニュアル、文書、その他の機密性の高いPDFをスクレイピングし、オフェンシブセキュリティツールがブルートフォース、強制ブラウジング、辞書攻撃に利用できるターゲットワードリストを生成するPythonユーティリティです。ScrapPYは単語の頻度、エントロピー、メタデータ分析を実行し、フル出力モードで動作してターゲット攻撃用のカスタムワードリストを作成できます。このツールは深く掘り下げて、潜在的なパスワードや隠しディレクトリにつながるキーワードやフレーズを発見し、Hydra、Dirb、Nmapなどのツールで読み取り可能なテキストファイルに出力します。ScrapPYを使って初期アクセス、脆弱性の発見、横方向の移動を迅速化しましょう!

デモ:

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

インストール:

リポジトリをダウンロード:

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

依存関係をインストール:

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

ScrapPYの使い方:

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

文書のメタデータを出力:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

頻繁に使用される上位100のキーワードをTop_100_Keywords.txtというファイルに出力:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

全てのキーワードをデフォルトのScrapPY.txtファイルに出力:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

エントロピー評価が最も高い上位100のキーワードを出力:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

ScrapPYの出力:

root@kitploit:~
# ScrapPYは、ツールを実行したディレクトリにScrapPY.txtファイルまたは指定した名前のファイルを出力します。ファイルの最初の50行を表示するには、次のコマンドを実行します:

$ head -50 ScrapPY.txt

# 生成された単語数を確認するには、次のコマンドを実行します:

$ wc -l ScrapPY.txt

オフェンシブセキュリティツールとの統合:

Dirbなどのツールと簡単に統合して、隠しサブディレクトリの発見プロセスを迅速化できます:

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

ScrapPYをHydraと組み合わせて高度なブルートフォース攻撃を実行:

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

NmapスクリプトをScrapPYワードリストで強化:

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

今後の開発予定:

  • カスタム出力ファイル名と詳細度の向上を許可
  • 単語頻度分析を含む様々な動作モードを統合
  • メタデータ分析を許可
  • 高エントロピーデータの検索
  • homebrewインストール用のパッケージ化の準備
  • パス状のデータの検索
  • PDF内の画像からデータを列挙するための画像OCRの実装
  • 複数のPDFの処理を許可
ツールをダウンロード