Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ScrapPY — Утилита на Python, которая извлекает данные из PDF для создания целевых списков слов для атак brute force, forced browsing и словарных атак, с режимами анализа частоты слов, энтропии и метаданных. | Kitploit
Инструменты/GitHubGitHub/rosesecurity/scrappy
РазведкаАтаки на ПаролиСбор информацииТестирование на ПроникновениеУтилиты и фреймворки
GitHubrosesecurity/scrappy

ScrapPY

Утилита на Python, которая извлекает данные из PDF для создания целевых списков слов для атак brute force, forced browsing и словарных атак, с режимами анализа частоты слов, энтропии и метаданных.

Репозиторий
22424119 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐕 ScrapPY: Извлечение данных из PDF стало проще

ScrapPY — это утилита на Python для извлечения данных из руководств, документов и других конфиденциальных PDF-файлов с целью создания целевых списков слов, которые могут быть использованы инструментами атакующей безопасности для проведения атак методом перебора, принудительного просмотра и словарных атак. ScrapPY выполняет анализ частоты слов, энтропии и метаданных, а также может работать в полноценных режимах вывода для создания пользовательских списков слов для целевых атак. Инструмент глубоко анализирует содержимое, чтобы выявить ключевые слова и фразы, ведущие к потенциальным паролям или скрытым каталогам, и выводит результаты в текстовый файл, читаемый такими инструментами, как Hydra, Dirb и Nmap. Ускорьте получение начального доступа, обнаружение уязвимостей и горизонтальное перемещение с помощью ScrapPY!

Демонстрация:

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

Установка:

Загрузка репозитория:

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

Установка зависимостей:

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

Использование ScrapPY:

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

Вывод метаданных документа:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

Вывод 100 наиболее часто используемых ключевых слов в файл с именем Top_100_Keywords.txt:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

Вывод всех ключевых слов в файл ScrapPY.txt по умолчанию:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

Вывод 100 ключевых слов с наивысшим рейтингом энтропии:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

Вывод ScrapPY:

root@kitploit:~
# ScrapPY outputs the ScrapPY.txt file or specified name file to the directory in which the tool was ran. To view the first fifty lines of the file, run this command:

$ head -50 ScrapPY.txt

# To see how many words were generated, run this command:

$ wc -l ScrapPY.txt

Интеграция с инструментами атакующей безопасности:

Легко интегрируется с такими инструментами, как Dirb, для ускорения процесса обнаружения скрытых подкаталогов:

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

Используйте ScrapPY с Hydra для продвинутых атак методом перебора:

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

Расширьте скрипты Nmap с помощью списков слов ScrapPY:

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

Планы по развитию:

  • Возможность пользовательского именования выходных файлов и повышенная детализация
  • Интеграция различных режимов работы, включая анализ частоты слов
  • Возможность анализа метаданных
  • Поиск данных с высокой энтропией
  • Подготовка пакета для установки через homebrew
  • Поиск данных, похожих на пути
  • Реализация OCR изображений для извлечения данных из изображений в PDF
  • Возможность обработки нескольких PDF-файлов
Скачать инструмент