‼ Uma grande limpeza ocorreu em 2022-11 ‼
Alguns scripts inúteis/que não funcionam foram arquivados e outros foram movidos para seu próprio repositório para obter mais visibilidade, sinta-se à vontade para verificá-los:
analisador apk
cloudflare-origin-ip
analisador csp
detectar-cves
pontos de extremidade de extração
favicon-hashtrick
pesquisa no Google
analisador de introspecção graphql
keyhacks.sh
domínios relacionados
git clone https://github.com/gwen001/pentest-tools cd pentest-tools pip3 install -r requirements.txt
Converte o endereço IP no formato arpa
para o formato clássico.
Executa o comando host
em uma determinada lista de hosts usando parallel
para torná-lo mais rápido.
Executa uma pesquisa de string em codeshare.io.
Teste o problema do CORS em uma determinada lista de hosts.
Teste o problema de CRLF em uma determinada lista de hosts.
Captura subdomínios de um determinado domínio de crt.sh.
Testa se as portas 3389
e 5900
estão abertas em um determinado intervalo de IP usando netcat
.
Executa força bruta por meio da lista de palavras para encontrar subdomínios.
Executa força bruta por meio de variação numérica para encontrar subdomínios.
Aplique o método DNS reverso em um determinado intervalo de IP para encontrar subdomínios.
A mesma coisa, mas os intervalos de IP são lidos de um arquivo de entrada.
Testa a transferência de zona de um determinado domínio.
Executa todos os tipos de solicitações de DNS para um determinado (sub)domínio.
Extrai o domínio de um determinado URL ou uma lista de URLs.
Extrai links de um determinado arquivo HTML.
Classifica e exibe URLs por tipos de vulnerabilidade.
Executa regexps listados em flash-regexp.txt
para fins de teste de aplicativos Flash.
Gera idiotas do Google para um determinado domínio (as pesquisas não são realizadas).
Usa cerca de 40 algoritmos para hash de uma determinada string.
Converte um determinado endereço IP para um formato diferente, veja a apresentação de Nicolas Grégoire.
Gera uma lista de endereços IPs desde o início até o final determinado, intervalo e máscara suportados.
Transferência de zona de teste em massa em uma determinada lista de domínios.
Executa a enumeração de usuários SMTP em uma determinada lista de endereços IP usando smtp-user-enum.
Testa se a enumeração de usuários SMTP é possível em uma determinada lista de endereços IP usando smtp-user-enum.
Apenas algumas funções comuns do Bash.
Codifique/decodifique UUID usando base36.
Teste a execução de comando arbitrário do executor de plug-in remoto do Nagios em um determinado host usando Metasploit.
Teste o problema do Open Redirect em uma determinada lista de hosts.
Cria permutação de palavras com diferentes separadores e gera hashes usando cerca de 40 algoritmos.
Executa uma pesquisa de string em pastebin.com.
Veja xss.py
.
Determina quais IPs estão ativos em um determinado intervalo de endereços IPs usando netcat
.
Determina quais IPs estão ativos em um determinado intervalo de endereços IPs usando nmap
.
Determina quais IPs estão ativos em um determinado intervalo de endereços IPs usando ping
.
Determina as portas abertas de um determinado endereço IP usando netcat
.
Testa uma determinada lista de caminhos em uma determinada lista de hosts.
O mesmo, mas a versão Python. Testa uma determinada lista de caminhos em uma determinada lista de hosts.
Teste o problema do RCE em uma determinada lista de hosts.
Resolve uma lista de hosts para verificar quais estão vivos e quais estão mortos.
Faz capturas de tela de um determinado URL+porta usando xvfb
.
Realiza pesquisas no Shodan usando sua API.
Teste o problema de contrabando de solicitações HTTP em uma determinada lista de hosts.
Execute testes muito pequenos de um determinado endereço IP.
Tenta adivinhar os usuários SSH usando ataque de temporização.
Gere endereço IP aleatório: porta dentro do intervalo de rede privada para varreduras SSRF.
Gera alterações e permutações de subdomínios.
Força bruta em uma lista de palavras no intervalo de IPs e na lista de portas.
Tenta determinar se um URL (subdomínio + porta) é algo da web.
Executa difusão em um determinado endereço IP + porta usando netcat
.
Apenas algumas funções PHP comuns.
Execute força bruta em um determinado URL que usa WebDav
usando Davtest.
Teste o problema de XSS em uma determinada lista de hosts usando phantomjs
.
Sinta-se à vontade para abrir um problema se tiver algum problema com o script.