Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
python-pentesting — 一个包含随机 Python 脚本的仓库,旨在帮助渗透测试人员在实战任务中上手使用 Python 语言。 | Kitploit
工具/GitHubGitHub/ustayready/python-pentesting
OSINT (开源情报)侦察密码攻击脚本与自动化Web安全渗透测试云安全命令与控制学习与教育
GitHubustayready/python-pentesting

python-pentesting

一个包含随机 Python 脚本的仓库,旨在帮助渗透测试人员在实战任务中上手使用 Python 语言。

查看仓库
2186026年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

渗透测试人员的Python

概述

对于渗透测试和红队参与,开始使用Python相当容易!这个仓库只是一个随机脚本的小集合,帮助你入门。

由以下机构提供:

Black Hills Information Security

示例:由Mike Felch (@ustayready)和Joff Thyer (@joff_thyer)提供

此代码纯粹用于教育目的。

  • pivot_winrm.py: 展示如何使用Python与winrm在远程机器上执行命令
  • cloud_aws_s3.py: 搜索AWS S3桶中是否存在敏感文件名
  • cloud_aws_secrets.py: 转储AWS Secrets Manager中的所有秘密
  • cloud_azure_ad.py: 转储AzureAD用户
  • cloud_gsuite_backdoor.py: 后门化G Suite账户以实现完全访问
  • cloud_gsuite_email.py: 读取Gmail邮件
  • crack_jwt.py: 破解JSON Web令牌
  • live_host_discovery.py: 发现网络上的活跃主机
  • live_port_discovery.py: 发现主机上的开放端口
  • passwords_attack.py: 在Web认证门户上尝试用户名/密码组合
  • pivot_psremoting.py: 使用PSRemoting在Windows环境中进行跳板操作
  • pivot_wmi.py: 使用WMI在Windows环境中进行跳板操作
  • shodan_search.py: 在Shodan上搜索互联网连接的设备
  • socket_c2_client.py: C2套接字客户端
  • socket_c2_server.py: C2套接字服务器
  • web_brute.py: 暴力破解Web路径以发现未知攻击面
  • web_robots.py: 下载URL的robots.txt
  • web_sniff.py: 嗅探HTTP数据包
  • web_spa.py: 使用无头浏览器与单页应用交互,然后将会话cookie复制到requests库
  • pymeta.py: 递归读取目录中的所有文件,并从发现的任何Office文档和PDF中提取元数据
  • powerstrip.py: 从PowerShell脚本中去除注释,并写入一个文件名包含-stripped的文件
  • pyinjector.py: 使用ctypes在同一进程中执行shellcode,或通过线程操纵注入到远程进程
下载工具