Python for Pentesters
概要
ペンテスティングやレッドチーム活動のためのPythonを始めるのはとても簡単です!このリポジトリは、始めるのに役立つ小さなスクリプト集です。
提供:

例: Mike Felch (@ustayready) と Joff Thyer (@joff_thyer) 著
このコードは純粋に教育目的で提供されています。
- pivot_winrm.py: Python と winrm を使用してリモートマシンでコマンドを実行する方法を示します
- cloud_aws_s3.py: AWS S3 バケット内の機密ファイル名を検索します
- cloud_aws_secrets.py: AWS Secrets Manager のすべてのシークレットをダンプします
- cloud_azure_ad.py: AzureAD ユーザーをダンプします
- cloud_gsuite_backdoor.py: 完全なアクセスのために G Suite アカウントにバックドアを仕掛けます
- cloud_gsuite_email.py: GMail メールを読み取ります
- crack_jwt.py: JSON Web トークンをクラックします
- live_host_discovery.py: ネットワーク上の稼働中のホストを発見します
- live_port_discovery.py: ホスト上の開いているポートを発見します
- passwords_attack.py: Web認証ポータルでユーザー名/パスワードの組み合わせを試行します
- pivot_psremoting.py: PSRemoting を使用して Windows 環境でピボットします
- pivot_wmi.py: WMI を使用して Windows 環境でピボットします
- shodan_search.py: Shodan でインターネットに接続されたデバイスを検索します
- socket_c2_client.py: C2 ソケットクライアント
- socket_c2_server.py: C2 ソケットサーバー
- web_brute.py: 未知の攻撃対象領域のために Web パスをブルートフォースします
- web_robots.py: URL の robots.txt をダウンロードします
- web_sniff.py: HTTP パケットをスニッフィングします
- web_spa.py: ヘッドレスブラウザでシングルページアプリと対話し、セッションクッキーを requests ライブラリにコピーします
- pymeta.py: ディレクトリ内のすべてのファイルを再帰的に読み取り、見つかった Office 文書や PDF からメタデータを抽出します
- powerstrip.py: PowerShell スクリプトからコメントを削除し、ファイル名に -stripped を含むファイルを書き出します
- pyinjector.py: ctypes を使用して同じプロセス内でシェルコードを実行するか、スレッド操作を使用してリモートプロセスにインジェクトします