Python para Pentesters
Visão Geral
Começar com Python para pentesting e engajamentos de red team é bastante fácil! Este repositório é apenas uma pequena coleção de scripts aleatórios para ajudar você a começar.
Trazido a você por:

Exemplos: por Mike Felch (@ustayready) e Joff Thyer (@joff_thyer)
Este código é fornecido puramente para fins educacionais.
- pivot_winrm.py: mostra como usar Python com winrm para executar comandos em uma máquina remota
- cloud_aws_s3.py: pesquisa buckets AWS S3 por nomes de arquivos sensíveis
- cloud_aws_secrets.py: Despeja todos os segredos no AWS Secrets Manager
- cloud_azure_ad.py: Despejando usuários do AzureAD
- cloud_gsuite_backdoor.py: Criando backdoor em contas do G Suite para acesso total
- cloud_gsuite_email.py: Lendo e-mails do GMail
- crack_jwt.py: Quebrando JSON web tokens
- live_host_discovery.py: Descobrindo hosts ativos em uma rede
- live_port_discovery.py: Descobrindo portas abertas em um host
- passwords_attack.py: Tentando combinações de usuário/senha em um portal de autenticação web
- pivot_psremoting.py: Fazendo pivô em um ambiente Windows usando PSRemoting
- pivot_wmi.py: Fazendo pivô em um ambiente Windows usando WMI
- shodan_search.py: Pesquisando por dispositivos conectados à internet no Shodan
- socket_c2_client.py: Cliente socket C2
- socket_c2_server.py: Servidor socket C2
- web_brute.py: Forçando brute force em caminhos web para superfícies de ataque desconhecidas
- web_robots.py: Baixando o robots.txt para URLs
- web_sniff.py: Sniffando pacotes HTTP
- web_spa.py: Interagindo com um aplicativo de página única com um navegador headless e copiando cookies de sessão para a biblioteca requests
- pymeta.py: Lê todos os arquivos em um diretório recursivamente e extrai metadados de quaisquer documentos do Office e PDFs descobertos
- powerstrip.py: Remove comentários de um script PowerShell e grava um arquivo com -stripped como parte do nome do arquivo
- pyinjector.py: Usando ctypes para executar shellcode dentro do mesmo processo ou injetar em um processo remoto usando manipulação de threads