
Uma coleção de ferramentas de segurança personalizadas para necessidades rápidas.
‼ Uma grande limpeza ocorreu em 2022-11 ‼
Alguns scripts inúteis/não funcionais foram arquivados e outros foram movidos para seus próprios repositórios para obter mais visibilidade, sinta-se à vontade para verificá-los:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
Converte endereço IP no formato arpa para o formato clássico.
Executa o comando host em uma lista de hosts usando parallel para torná-lo rápido.
Realiza uma busca de string no codeshare.io.
Testa problemas de CORS em uma lista de hosts.
Testa problemas de CRLF em uma lista de hosts.
Captura subdomínios de um domínio a partir do crt.sh.
Testa se as portas 3389 e 5900 estão abertas em um intervalo de IP usando netcat.
Realiza força bruta através de wordlist para encontrar subdomínios.
Realiza força bruta através de variação numérica para encontrar subdomínios.
Aplica o método de DNS reverso em um intervalo de IP para encontrar subdomínios.
Mesma coisa, mas os intervalos de IP são lidos de um arquivo de entrada.
Testa transferência de zona de um domínio.
Realiza todos os tipos de consultas DNS para um (sub)domínio.
Extrai o domínio de uma URL ou lista de URLs.
Extrai links de um arquivo HTML.
Classifica e exibe URLs por tipos de vulnerabilidade.
Executa expressões regulares listadas em flash-regexp.txt para fins de teste de aplicativos Flash.
Gera dorks do Google para um domínio (as buscas não são realizadas).
Usa cerca de 40 algoritmos para calcular o hash de uma string.
Converte um endereço IP para diferentes formatos, veja a apresentação de Nicolas Grégoire.
Gera uma lista de endereços IP do início ao fim, com suporte a intervalo e máscara.
Testa transferência de zona em massa em uma lista de domínios.
Realiza enumeração de usuários SMTP em uma lista de endereços IP usando smtp-user-enum.
Testa se a enumeração de usuários SMTP é possível em uma lista de endereços IP usando smtp-user-enum.
Apenas algumas funções Bash comuns.
Codifica/decodifica UUID usando base36.
Testa execução arbitrária de comandos no Nagios Remote Plugin Executor em um host usando Metasploit.
Testa problemas de redirecionamento aberto em uma lista de hosts.
Cria permutações de palavras com diferentes separadores e gera os hashes usando cerca de 40 algoritmos.
Realiza uma busca de string no pastebin.com.
Veja xss.py.
Determina quais IPs estão ativos em um intervalo de endereços IP usando netcat.
Determina quais IPs estão ativos em um intervalo de endereços IP usando nmap.
Determina quais IPs estão ativos em um intervalo de endereços IP usando ping.
Determina as portas abertas de um endereço IP usando netcat.
Testa uma lista de caminhos em uma lista de hosts.
Mesma coisa, mas a versão em Python. Testa uma lista de caminhos em uma lista de hosts.
Testa problemas de RCE em uma lista de hosts.
Resolve uma lista de hosts para verificar quais estão ativos e quais estão mortos.
Tira screenshots de uma url+porta usando xvfb.
Realiza buscas no Shodan usando a API deles.
Testa problemas de contrabando de requisições HTTP em uma lista de hosts.
Realiza testes muito pequenos em um endereço IP.
Tenta adivinhar usuários SSH usando ataque de temporização.
Gera endereço IP:porta aleatório dentro da faixa de rede privada para varreduras SSRF.
Gera alterações e permutações de subdomínios.
Força bruta de wordlist em intervalos de IP e lista de portas.
Tenta determinar se uma url (subdomínio+porta) é um recurso web.
Realiza fuzzing em um endereço IP+porta usando netcat.
Apenas algumas funções PHP comuns.
Realiza força bruta em uma url que usa WebDav usando Davtest.
Testa problemas de XSS em uma lista de hosts usando phantomjs.
Sinta-se à vontade para abrir uma issue se tiver algum problema com o script.