Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RedTeamScripts — 一系列攻击性红队脚本合集,涵盖进程终止、网络钓鱼中的SPF绕过、密码喷洒以及ColdFusion密码解密。 | Kitploit
工具/GitHubGitHub/mr-un1k0d3r/redteamscripts
钓鱼工具密码攻击漏洞利用后渗透利用渗透测试红队电子邮件安全
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

一系列攻击性红队脚本合集,涵盖进程终止、网络钓鱼中的SPF绕过、密码喷洒以及ColdFusion密码解密。

查看仓库
14829155年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RedTeamScripts

包含各种红队脚本的仓库。

kill.exe

在红队行动期间执行各种活动时,你可能会运行多个进程,而这些进程你并不想手动关闭。kill.exe 就是为你准备的。将其复制到 C:\Windows\ 目录下,然后直接调用它并传入你想要终止的进程名称即可。

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

SendGrid SPF 绕过

使用 sendgrid 发送电子邮件的客户端需要将 167.89.0.0/17 添加到其 SPF 记录中,以允许 sendgrid 代表他们发送电子邮件。这引入了一个设计缺陷,可以被利用来绕过 SPF。

如何操作:

  • 在 sendgrid 上注册一个账户
  • 获取你的 API 密钥
  • 代表你的目标发送电子邮件

为什么它能生效?sendgrid 的子网属于你目标的 SPF 记录范围,这意味着 sendgrid 被信任可以代表他们发送电子邮件。由于你的账户使用的是 sendgrid 服务器,因此你也在白名单之内 :)

这意味着从红队角度来看,你可以向目标发送声称来自他们自己邮件域的电子邮件,或者代表他们向其他组织发送电子邮件。

这是为你的钓鱼活动增加可信度的绝佳方式,因为你可以伪造他们的域名。

你的目标是否易受攻击

只需查看他们的 DNS TXT 记录并搜索以下子网 167.89.0.0/17。如果存在,那么你就万事俱备了。

使用方法

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

emailfile 参数应该是包含你电子邮件内容的文本文件路径。目前该工具仅支持文本消息,我将在未来对其进行改进。

密码喷洒

安装以下依赖项

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

请注意,可以使用各种端点来验证用户凭据。Lync 和本地 OWA 的子域可能不同。使用自动发现功能来获取你目标的正确 URL:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (使用电子邮件地址而不是 DOMAIN\USER 格式)
  • 本地 OWA (https://mail.target.com/EWS/Exchange.asmx)

还有其他几个 URL 可用于 Lync 和本地 OWA。

CFMX6Decryptor

有些人仍然活在过去。在 2018 年,我们仍然会发现公开暴露的 ColdFusion MX 6。这个脚本可能有助于某些人获取密码的明文版本,这些密码可以通过影响 ColdFusion 的著名路径遍历漏洞提取出来。

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

致谢

Mr.Un1k0d3r RingZer0 Team

下载工具