渗透测试人员的Python
概述
对于渗透测试和红队参与,开始使用Python相当容易!这个仓库只是一个随机脚本的小集合,帮助你入门。
由以下机构提供:

示例:由Mike Felch (@ustayready)和Joff Thyer (@joff_thyer)提供
此代码纯粹用于教育目的。
- pivot_winrm.py: 展示如何使用Python与winrm在远程机器上执行命令
- cloud_aws_s3.py: 搜索AWS S3桶中是否存在敏感文件名
- cloud_aws_secrets.py: 转储AWS Secrets Manager中的所有秘密
- cloud_azure_ad.py: 转储AzureAD用户
- cloud_gsuite_backdoor.py: 后门化G Suite账户以实现完全访问
- cloud_gsuite_email.py: 读取Gmail邮件
- crack_jwt.py: 破解JSON Web令牌
- live_host_discovery.py: 发现网络上的活跃主机
- live_port_discovery.py: 发现主机上的开放端口
- passwords_attack.py: 在Web认证门户上尝试用户名/密码组合
- pivot_psremoting.py: 使用PSRemoting在Windows环境中进行跳板操作
- pivot_wmi.py: 使用WMI在Windows环境中进行跳板操作
- shodan_search.py: 在Shodan上搜索互联网连接的设备
- socket_c2_client.py: C2套接字客户端
- socket_c2_server.py: C2套接字服务器
- web_brute.py: 暴力破解Web路径以发现未知攻击面
- web_robots.py: 下载URL的robots.txt
- web_sniff.py: 嗅探HTTP数据包
- web_spa.py: 使用无头浏览器与单页应用交互,然后将会话cookie复制到requests库
- pymeta.py: 递归读取目录中的所有文件,并从发现的任何Office文档和PDF中提取元数据
- powerstrip.py: 从PowerShell脚本中去除注释,并写入一个文件名包含-stripped的文件
- pyinjector.py: 使用ctypes在同一进程中执行shellcode,或通过线程操纵注入到远程进程