Python для пентестеров
Обзор
Начать работу с Python для пентестинга и участия в red team довольно легко! Этот репозиторий — просто небольшая коллекция различных скриптов, которые помогут вам начать.
Предоставлено вам:

Примеры: от Майка Фелча (@ustayready) и Джоффа Тайера (@joff_thyer)
Этот код предоставлен исключительно в образовательных целях.
- pivot_winrm.py: показывает, как использовать Python с winrm для выполнения команд на удаленной машине
- cloud_aws_s3.py: поиск конфиденциальных имен файлов в корзинах AWS S3
- cloud_aws_secrets.py: сброс всех секретов из AWS Secrets Manager
- cloud_azure_ad.py: извлечение пользователей AzureAD
- cloud_gsuite_backdoor.py: бэкдоринг учетных записей G Suite для полного доступа
- cloud_gsuite_email.py: чтение писем GMail
- crack_jwt.py: взлом JSON Web токенов
- live_host_discovery.py: обнаружение активных хостов в сети
- live_port_discovery.py: обнаружение открытых портов на хосте
- passwords_attack.py: попытка комбинаций имен пользователей и паролей на веб-портале аутентификации
- pivot_psremoting.py: пивотинг в среде Windows с помощью PSRemoting
- pivot_wmi.py: пивотинг в среде Windows с помощью WMI
- shodan_search.py: поиск подключенных к интернету устройств на Shodan
- socket_c2_client.py: клиент C2 через сокет
- socket_c2_server.py: сервер C2 через сокет
- web_brute.py: брутфорс веб-путей для неизвестных поверхностей атаки
- web_robots.py: загрузка robots.txt для URL-адресов
- web_sniff.py: сниффинг HTTP-пакетов
- web_spa.py: взаимодействие с одностраничным приложением через безголовый браузер, затем копирование сессионных куки в библиотеку requests
- pymeta.py: читает все файлы в каталоге рекурсивно и извлекает метаданные из найденных офисных документов и PDF
- powerstrip.py: удаляет комментарии из скрипта PowerShell и записывает файл с -stripped в имени
- pyinjector.py: использование ctypes для выполнения шелл-кода в том же процессе или внедрения в удаленный процесс с помощью манипуляции потоками