Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
python-pentesting — Apenas um repositório de scripts Python aleatórios para ajudar pentesters a começarem com a linguagem Python em engajamentos. | Kitploit
Ferramentas/GitHubGitHub/ustayready/python-pentesting
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAtaques de SenhaScripting e AutomaçãoSegurança WebTestes de PenetraçãoSegurança na NuvemComando e ControleAprendizado e Educação
GitHubustayready/python-pentesting

python-pentesting

Apenas um repositório de scripts Python aleatórios para ajudar pentesters a começarem com a linguagem Python em engajamentos.

21860há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Python para Pentesters

Visão Geral

Começar com Python para pentesting e engajamentos de red team é bastante fácil! Este repositório é apenas uma pequena coleção de scripts aleatórios para ajudar você a começar.

Trazido a você por:

Black Hills Information Security

Exemplos: por Mike Felch (@ustayready) e Joff Thyer (@joff_thyer)

Este código é fornecido puramente para fins educacionais.

  • pivot_winrm.py: mostra como usar Python com winrm para executar comandos em uma máquina remota
  • cloud_aws_s3.py: pesquisa buckets AWS S3 por nomes de arquivos sensíveis
  • cloud_aws_secrets.py: Despeja todos os segredos no AWS Secrets Manager
  • cloud_azure_ad.py: Despejando usuários do AzureAD
  • cloud_gsuite_backdoor.py: Criando backdoor em contas do G Suite para acesso total
  • cloud_gsuite_email.py: Lendo e-mails do GMail
  • crack_jwt.py: Quebrando JSON web tokens
  • live_host_discovery.py: Descobrindo hosts ativos em uma rede
  • live_port_discovery.py: Descobrindo portas abertas em um host
  • passwords_attack.py: Tentando combinações de usuário/senha em um portal de autenticação web
  • pivot_psremoting.py: Fazendo pivô em um ambiente Windows usando PSRemoting
  • pivot_wmi.py: Fazendo pivô em um ambiente Windows usando WMI
  • shodan_search.py: Pesquisando por dispositivos conectados à internet no Shodan
  • socket_c2_client.py: Cliente socket C2
  • socket_c2_server.py: Servidor socket C2
  • web_brute.py: Forçando brute force em caminhos web para superfícies de ataque desconhecidas
  • web_robots.py: Baixando o robots.txt para URLs
  • web_sniff.py: Sniffando pacotes HTTP
  • web_spa.py: Interagindo com um aplicativo de página única com um navegador headless e copiando cookies de sessão para a biblioteca requests
  • pymeta.py: Lê todos os arquivos em um diretório recursivamente e extrai metadados de quaisquer documentos do Office e PDFs descobertos
  • powerstrip.py: Remove comentários de um script PowerShell e grava um arquivo com -stripped como parte do nome do arquivo
  • pyinjector.py: Usando ctypes para executar shellcode dentro do mesmo processo ou injetar em um processo remoto usando manipulação de threads
Baixar ferramenta