Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rosesecurity/scrappy
ReconhecimentoAtaques de SenhaColeta de InformaçõesTestes de PenetraçãoUtilitários e Frameworks
GitHubrosesecurity/scrappy

ScrapPY

Utilitário Python que extrai PDFs para gerar wordlists direcionadas para ataques de força bruta, navegação forçada e dicionário, com modos de análise de frequência de palavras, entropia e metadados.

Ver Repositório
22424há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
ScrapPY — Utilitário Python que extrai PDFs para gerar wordlists direcionadas para ataques de força bruta, navegação forçada e dicionário, com modos de análise de frequência de palavras, entropia e metadados. | Kitploit

🐕 ScrapPY: Extração de PDF Facilitada

ScrapPY é um utilitário Python para extrair manuais, documentos e outros PDFs sensíveis, gerando wordlists direcionadas que podem ser utilizadas por ferramentas de segurança ofensiva para realizar ataques de força bruta, navegação forçada e dicionário. O ScrapPY realiza análises de frequência de palavras, entropia e metadados, e pode operar em modos de saída completa para criar wordlists personalizadas para ataques direcionados. A ferramenta mergulha fundo para descobrir palavras-chave e frases que podem levar a senhas potenciais ou diretórios ocultos, gerando um arquivo de texto legível por ferramentas como Hydra, Dirb e Nmap. Acelere o acesso inicial, a descoberta de vulnerabilidades e o movimento lateral com o ScrapPY!

Demonstração:

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

Instalação:

Baixar Repositório:

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

Instalar Dependências:

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

Uso do ScrapPY:

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

Gerar metadados do documento:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

Gerar as 100 palavras-chave mais frequentes em um arquivo chamado Top_100_Keywords.txt:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

Gerar todas as palavras-chave no arquivo padrão ScrapPY.txt:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

Gerar as 100 palavras-chave com maior entropia:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

Saída do ScrapPY:

root@kitploit:~
# ScrapPY outputs the ScrapPY.txt file or specified name file to the directory in which the tool was ran. To view the first fifty lines of the file, run this command:

$ head -50 ScrapPY.txt

# To see how many words were generated, run this command:

$ wc -l ScrapPY.txt

Integração com Ferramentas de Segurança Ofensiva:

Integre-se facilmente com ferramentas como Dirb para acelerar a descoberta de subdiretórios ocultos:

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

Utilize o ScrapPY com o Hydra para ataques avançados de força bruta:

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

Aprimore scripts do Nmap com wordlists do ScrapPY:

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

Desenvolvimento Futuro:

  • Permitir nomeação personalizada de arquivos de saída e maior verbosidade
  • Integrar diferentes modos de operação, incluindo análise de frequência de palavras
  • Permitir análise de metadados
  • Buscar por dados de alta entropia
  • Preparar empacotamento para instalação via homebrew
  • Buscar por dados semelhantes a caminhos
  • Implementar OCR em imagens para extrair dados de imagens em PDFs
  • Permitir processamento de múltiplos PDFs
Baixar ferramenta