침투 테스터를 위한 Python
개요
침투 테스트 및 레드팀 작업을 위한 Python 사용법을 시작하는 것은 상당히 쉽습니다! 이 저장소는 시작하는 데 도움이 되는 몇 가지 무작위 스크립트 모음입니다.
제공:

예제: Mike Felch (@ustayready) 및 Joff Thyer (@joff_thyer) 제공
이 코드는 순수하게 교육 목적으로 제공됩니다.
- pivot_winrm.py: Python과 WinRM을 사용하여 원격 머신에서 명령을 실행하는 방법을 보여줍니다
- cloud_aws_s3.py: AWS S3 버킷에서 민감한 파일 이름을 검색합니다
- cloud_aws_secrets.py: AWS Secrets Manager의 모든 비밀을 덤프합니다
- cloud_azure_ad.py: AzureAD 사용자를 덤프합니다
- cloud_gsuite_backdoor.py: G Suite 계정에 백도어를 설치하여 전체 액세스 권한을 얻습니다
- cloud_gsuite_email.py: Gmail 이메일을 읽습니다
- crack_jwt.py: JSON 웹 토큰을 크래킹합니다
- live_host_discovery.py: 네트워크에서 활성 호스트를 발견합니다
- live_port_discovery.py: 호스트의 열린 포트를 발견합니다
- passwords_attack.py: 웹 인증 포털에서 사용자 이름/비밀번호 조합을 시도합니다
- pivot_psremoting.py: PSRemoting을 사용하여 Windows 환경에서 피벗합니다
- pivot_wmi.py: WMI를 사용하여 Windows 환경에서 피벗합니다
- shodan_search.py: Shodan에서 인터넷에 연결된 장치를 검색합니다
- socket_c2_client.py: C2 소켓 클라이언트
- socket_c2_server.py: C2 소켓 서버
- web_brute.py: 알려지지 않은 공격 표면을 위해 웹 경로를 무차별 대입합니다
- web_robots.py: URL에 대한 robots.txt를 다운로드합니다
- web_sniff.py: HTTP 패킷을 스니핑합니다
- web_spa.py: 헤드리스 브라우저로 단일 페이지 앱과 상호 작용한 다음 세션 쿠키를 requests 라이브러리로 복사합니다
- pymeta.py: 디렉토리의 모든 파일을 재귀적으로 읽고 발견된 Office 문서 및 PDF에서 메타데이터를 추출합니다
- powerstrip.py: PowerShell 스크립트에서 주석을 제거하고 파일 이름에 -stripped가 포함된 파일을 작성합니다
- pyinjector.py: ctypes를 사용하여 동일한 프로세스 내에서 셸코드를 실행하거나 스레드 조작을 사용하여 원격 프로세스에 주입합니다