
빠른 요구에 맞춘 맞춤형 보안 도구 모음입니다.
‼ 2022년 11월에 대규모 정리가 있었습니다 ‼
일부 쓸모없거나 작동하지 않는 스크립트는 보관되었고, 다른 일부는 더 나은 가시성을 위해 자체 리포지토리로 이동되었습니다. 자유롭게 확인해보세요:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
IP 주소를 arpa 형식에서 일반 형식으로 변환합니다.
주어진 호스트 목록에 대해 host 명령을 parallel을 사용하여 빠르게 수행합니다.
codeshare.io에서 문자열 검색을 수행합니다.
주어진 호스트 목록에서 CORS 문제를 테스트합니다.
주어진 호스트 목록에서 CRLF 문제를 테스트합니다.
주어진 도메인의 서브도메인을 crt.sh에서 가져옵니다.
주어진 IP 범위에서 포트 3389와 5900이 열려 있는지 netcat을 사용하여 테스트합니다.
워드리스트를 통해 무차별 대입으로 서브도메인을 찾습니다.
숫자 변형을 통해 무차별 대입으로 서브도메인을 찾습니다.
주어진 IP 범위에 역 DNS 방법을 적용하여 서브도메인을 찾습니다.
동일하지만 IP 범위를 입력 파일에서 읽어옵니다.
주어진 도메인의 영역 전송을 테스트합니다.
주어진 (서브)도메인에 대해 모든 유형의 DNS 요청을 수행합니다.
주어진 URL 또는 URL 목록에서 도메인을 추출합니다.
주어진 HTML 파일에서 링크를 추출합니다.
취약점 유형별로 URL을 분류하고 표시합니다.
Flash 앱 테스트 목적으로 flash-regexp.txt에 나열된 정규식을 수행합니다.
주어진 도메인에 대한 Google dork를 생성합니다 (검색은 수행되지 않음).
약 40개의 알고리즘을 사용하여 주어진 문자열을 해시합니다.
주어진 IP 주소를 다른 형식으로 변환합니다. Nicolas Grégoire 발표 참조.
주어진 시작 IP부터 끝 IP까지 IP 주소 목록을 생성합니다. 범위와 마스크를 지원합니다.
주어진 도메인 목록에 대해 대량 영역 전송을 테스트합니다.
smtp-user-enum을 사용하여 주어진 IP 주소 목록에서 SMTP 사용자 열거를 수행합니다.
smtp-user-enum을 사용하여 주어진 IP 주소 목록에서 SMTP 사용자 열거가 가능한지 테스트합니다.
몇 가지 일반적인 Bash 함수입니다.
base36을 사용하여 UUID를 인코딩/디코딩합니다.
Metasploit을 사용하여 주어진 호스트에서 Nagios Remote Plugin Executor 임의 명령 실행을 테스트합니다.
주어진 호스트 목록에서 오픈 리다이렉트 문제를 테스트합니다.
다양한 구분자로 단어 순열을 생성하고 약 40개의 알고리즘을 사용하여 해시를 출력합니다.
pastebin.com에서 문자열 검색을 수행합니다.
xss.py 참조.
netcat을 사용하여 주어진 IP 주소 범위에서 살아있는 IP를 확인합니다.
nmap을 사용하여 주어진 IP 주소 범위에서 살아있는 IP를 확인합니다.
ping을 사용하여 주어진 IP 주소 범위에서 살아있는 IP를 확인합니다.
netcat을 사용하여 주어진 IP 주소의 열린 포트를 확인합니다.
주어진 호스트 목록에 대해 주어진 경로 목록을 테스트합니다.
동일하지만 Python 버전입니다. 주어진 호스트 목록에 대해 주어진 경로 목록을 테스트합니다.
주어진 호스트 목록에서 RCE 문제를 테스트합니다.
주어진 호스트 목록을 확인하여 살아있는 호스트와 죽은 호스트를 판별합니다.
xvfb를 사용하여 주어진 url+포트의 스크린샷을 찍습니다.
Shodan API를 사용하여 검색을 수행합니다.
주어진 호스트 목록에서 HTTP 요청 스머글링 문제를 테스트합니다.
주어진 IP 주소에 대해 매우 작은 테스트를 수행합니다.
타이밍 공격을 사용하여 SSH 사용자를 추측합니다.
SSRF 스캔을 위해 사설 네트워크 범위 내에서 무작위 IP 주소:포트를 생성합니다.
서브도메인 변형 및 순열을 생성합니다.
IP 범위와 포트 목록에 대해 워드리스트를 무차별 대입합니다.
url(서브도메인+포트)이 웹 리소스인지 확인하려고 시도합니다.
netcat을 사용하여 주어진 IP 주소+포트에 대해 퍼징을 수행합니다.
몇 가지 일반적인 PHP 함수입니다.
Davtest를 사용하여 WebDav를 사용하는 주어진 url에 대해 무차별 대입을 수행합니다.
phantomjs를 사용하여 주어진 호스트 목록에서 XSS 문제를 테스트합니다.
스크립트에 문제가 있으면 언제든지 이슈를 열어주세요.