
Набор пользовательских инструментов безопасности для быстрых нужд.
‼ В ноябре 2022 года была проведена большая чистка ‼
Некоторые бесполезные/неработающие скрипты были архивированы, а другие перемещены в собственные репозитории для большей видимости. Не стесняйтесь просмотреть их:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
Преобразует IP-адрес из формата arpa в классический формат.
Выполняет команду host для заданного списка хостов, используя parallel, чтобы ускорить процесс.
Выполняет поиск строки на codeshare.io.
Проверяет проблему CORS на заданном списке хостов.
Проверяет проблему CRLF на заданном списке хостов.
Извлекает поддомены заданного домена из crt.sh.
Проверяет, открыты ли порты 3389 и 5900 на заданном диапазоне IP с помощью netcat.
Выполняет подбор по словарю для поиска поддоменов.
Выполняет подбор по числовым вариациям для поиска поддоменов.
Применяет метод обратного DNS на заданном диапазоне IP для поиска поддоменов.
То же самое, но диапазоны IP читаются из входного файла.
Проверяет передачу зоны заданного домена.
Выполняет все типы DNS-запросов для заданного (под)домена.
Извлекает домен из заданного URL или списка URL.
Извлекает ссылки из заданного HTML-файла.
Классифицирует и отображает URL по типам уязвимостей.
Выполняет регулярные выражения из flash-regexp.txt для тестирования Flash-приложений.
Генерирует Google dorks для заданного домена (поиск не выполняется).
Использует около 40 алгоритмов для хеширования заданной строки.
Преобразует заданный IP-адрес в различные форматы, см. презентацию Nicolas Grégoire.
Генерирует список IP-адресов от заданного начального до конечного, поддерживаются диапазон и маска.
Массовая проверка передачи зоны на заданном списке доменов.
Выполняет перечисление пользователей SMTP на заданном списке IP-адресов с помощью smtp-user-enum.
Проверяет, возможно ли перечисление пользователей SMTP на заданном списке IP-адресов с помощью smtp-user-enum.
Просто несколько общих функций Bash.
Кодирование/декодирование UUID с помощью base36.
Проверка произвольного выполнения команд в Nagios Remote Plugin Executor на заданном хосте с использованием Metasploit.
Проверка проблемы открытого перенаправления на заданном списке хостов.
Создает перестановки слов с различными разделителями и выводит хеши с помощью около 40 алгоритмов.
Выполняет поиск строки на pastebin.com.
См. xss.py.
Определяет, какие IP-адреса активны в заданном диапазоне IP-адресов с помощью netcat.
Определяет, какие IP-адреса активны в заданном диапазоне IP-адресов с помощью nmap.
Определяет, какие IP-адреса активны в заданном диапазоне IP-адресов с помощью ping.
Определяет открытые порты заданного IP-адреса с помощью netcat.
Проверяет заданный список путей на заданном списке хостов.
То же самое, но версия на Python. Проверяет заданный список путей на заданном списке хостов.
Проверяет проблему RCE на заданном списке хостов.
Разрешает заданный список хостов, чтобы проверить, какие из них активны, а какие нет.
Делает скриншоты заданного URL+порта с помощью xvfb.
Выполняет поиск в Shodan с использованием их API.
Проверяет проблему контрабанды HTTP-запросов на заданном списке хостов.
Выполняет очень небольшие тесты заданного IP-адреса.
Пытается угадать пользователей SSH с помощью атаки по времени.
Генерирует случайный IP-адрес:порт в диапазоне частных сетей для сканирования SSRF.
Генерирует альтерации и перестановки поддоменов.
Подбор по словарю на диапазоне IP и списке портов.
Пытается определить, является ли URL (поддомен+порт) веб-ресурсом.
Выполняет фаззинг на заданном IP-адресе+порте с помощью netcat.
Просто несколько общих функций PHP.
Выполняет подбор на заданном URL, использующем WebDav, с помощью Davtest.
Проверяет проблему XSS на заданном списке хостов с помощью phantomjs.
Не стесняйтесь открыть issue, если у вас возникнут проблемы с скриптом.