Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
python-pentesting — Просто репозиторий случайных скриптов на Python, чтобы помочь пентестерам начать работу с языком Python в рамках заданий. | Kitploit
Инструменты/GitHubGitHub/ustayready/python-pentesting
OSINT (Разведка открытых источников)РазведкаАтаки на ПаролиСкриптинг и автоматизацияВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средКомандование и УправлениеОбучение и Образование
GitHubustayready/python-pentesting

python-pentesting

Просто репозиторий случайных скриптов на Python, чтобы помочь пентестерам начать работу с языком Python в рамках заданий.

218606 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Python для пентестеров

Обзор

Начать работу с Python для пентестинга и участия в red team довольно легко! Этот репозиторий — просто небольшая коллекция различных скриптов, которые помогут вам начать.

Предоставлено вам:

Информационная безопасность Black Hills

Примеры: от Майка Фелча (@ustayready) и Джоффа Тайера (@joff_thyer)

Этот код предоставлен исключительно в образовательных целях.

  • pivot_winrm.py: показывает, как использовать Python с winrm для выполнения команд на удаленной машине
  • cloud_aws_s3.py: поиск конфиденциальных имен файлов в корзинах AWS S3
  • cloud_aws_secrets.py: сброс всех секретов из AWS Secrets Manager
  • cloud_azure_ad.py: извлечение пользователей AzureAD
  • cloud_gsuite_backdoor.py: бэкдоринг учетных записей G Suite для полного доступа
  • cloud_gsuite_email.py: чтение писем GMail
  • crack_jwt.py: взлом JSON Web токенов
  • live_host_discovery.py: обнаружение активных хостов в сети
  • live_port_discovery.py: обнаружение открытых портов на хосте
  • passwords_attack.py: попытка комбинаций имен пользователей и паролей на веб-портале аутентификации
  • pivot_psremoting.py: пивотинг в среде Windows с помощью PSRemoting
  • pivot_wmi.py: пивотинг в среде Windows с помощью WMI
  • shodan_search.py: поиск подключенных к интернету устройств на Shodan
  • socket_c2_client.py: клиент C2 через сокет
  • socket_c2_server.py: сервер C2 через сокет
  • web_brute.py: брутфорс веб-путей для неизвестных поверхностей атаки
  • web_robots.py: загрузка robots.txt для URL-адресов
  • web_sniff.py: сниффинг HTTP-пакетов
  • web_spa.py: взаимодействие с одностраничным приложением через безголовый браузер, затем копирование сессионных куки в библиотеку requests
  • pymeta.py: читает все файлы в каталоге рекурсивно и извлекает метаданные из найденных офисных документов и PDF
  • powerstrip.py: удаляет комментарии из скрипта PowerShell и записывает файл с -stripped в имени
  • pyinjector.py: использование ctypes для выполнения шелл-кода в том же процессе или внедрения в удаленный процесс с помощью манипуляции потоками
Скачать инструмент