‼ Se produjo una gran limpieza en 2022-11 ‼
Algunos scripts inútiles o que no funcionan se han archivado y otros se han movido a su propio repositorio para obtener más visibilidad, no dudes en consultarlos:
analizador de apk
ip-origen-cloudflare
analizador-csp
detectar-cves
extraer puntos finales
favicon-hashtrick
búsqueda en google
analizador-de-introspección-graphql
keyhacks.sh
dominios relacionados
git clone https://github.com/gwen001/pentest-tools cd pentest-tools pip3 install -r requirements.txt
Convierte la dirección IP en formato arpa
al formato clásico.
Realiza el comando host
en una lista de hosts determinada usando parallel
para hacerlo más rápido.
Realiza una búsqueda de cadenas en codeshare.io.
Pruebe el problema de CORS en una lista determinada de hosts.
Pruebe el problema CRLF en una lista determinada de hosts.
Toma subdominios de un dominio determinado de crt.sh.
Prueba si los puertos 3389
y 5900
están abiertos en un rango de IP determinado usando netcat
.
Realiza fuerza bruta a través de la lista de palabras para encontrar subdominios.
Realiza fuerza bruta mediante variación numérica para encontrar subdominios.
Aplique el método DNS inverso en un rango de IP determinado para buscar subdominios.
Lo mismo, pero los rangos de IP se leen desde un archivo de entrada.
Pruebas de transferencia de zona de un dominio determinado.
Realiza todo tipo de solicitudes de DNS para un (sub)dominio determinado.
Extrae el dominio de una URL determinada o una lista de URL.
Extrae enlaces de un archivo HTML determinado.
Clasifica y muestra URL por tipos de vulnerabilidad.
Realiza expresiones regulares enumeradas en flash-regexp.txt
para fines de prueba de aplicaciones Flash.
Genera idioteces de Google para un dominio determinado (no se realizan búsquedas).
Utiliza alrededor de 40 algoritmos para codificar una cadena determinada.
Convierte una dirección IP determinada a un formato diferente, consulte la presentación de Nicolas Grégoire.
Genera una lista de direcciones IP desde el inicio hasta el final, el rango y la máscara admitidos.
Transferencia masiva de zonas de prueba en una lista determinada de dominios.
Realiza la enumeración de usuarios SMTP en una lista determinada de direcciones IP utilizando smtp-user-enum.
Prueba si la enumeración de usuarios SMTP es posible en una lista determinada de direcciones IP utilizando smtp-user-enum.
Sólo algunas funciones comunes de Bash.
Codificar/decodificar UUID usando base36.
Pruebe la ejecución de comandos arbitrarios del ejecutor de complemento remoto de Nagios en un host determinado utilizando Metasploit.
Pruebe el problema Open Redirect en una lista determinada de hosts.
Crea permutaciones de palabras con diferentes separadores y genera los hashes utilizando alrededor de 40 algoritmos.
Realiza una búsqueda de cadenas en pastebin.com.
Consulte xss.py
Determina qué IP están activas en un rango determinado de direcciones IP utilizando netcat
.
Determina qué IP están activas en un rango determinado de direcciones IP utilizando nmap
.
Determina qué IP están activas en un rango determinado de direcciones IP mediante ping
.
Determina los puertos abiertos de una dirección IP determinada utilizando netcat
.
Prueba una lista determinada de rutas en una lista determinada de hosts.
Lo mismo pero la versión Python. Prueba una lista determinada de rutas en una lista determinada de hosts.
Pruebe el problema de RCE en una lista determinada de hosts.
Resuelve una lista de hosts para comprobar cuáles están vivos y cuáles están muertos.
Toma capturas de pantalla de una URL+puerto determinado usando xvfb
.
Realiza búsquedas en Shodan utilizando su API.
Pruebe el problema de contrabando de solicitudes HTTP en una lista determinada de hosts.
Realice pruebas muy pequeñas de una dirección IP determinada.
Intenta adivinar a los usuarios de SSH mediante un ataque de sincronización.
Generar dirección IP aleatoria: puerto dentro del rango de red privada para escaneos SSRF.
Genera alteraciones y permutaciones de subdominios.
Fuerza bruta una lista de palabras en el rango de IP y la lista de puertos.
Intenta determinar si una URL (subdominio+puerto) es un elemento web.
Realiza fuzzing en una dirección IP+puerto determinado usando netcat
.
Sólo algunas funciones PHP comunes.
Realice fuerza bruta en una URL determinada que utilice WebDav
utilizando Davtest.
Pruebe el problema XSS en una lista determinada de hosts utilizando phantomjs
.
No dude en abrir un problema si tiene algún problema con el script.