Zum Hauptinhalt springen

Python-Tools, Einführung

Pentesting-Werkzeuge in Python sind Skripte oder Programme, die Schwachstellen finden und die Sicherheit von Systemen, Netzwerken oder Anwendungen bewerten. Sie automatisieren Aufgaben wie Netzwerk-Scanning, Passwort-Cracking und das Ausnutzen von Lücken und gehören damit zum ethischen Hacking und zum Sicherheitstesten.

Ausgewählte Projekte

  • CVE 2023_32764 Exploit GitHub | Docs:
    Dieses Projekt enthält den Quellcode meiner eigenen Umsetzung des hydra-Werkzeugs, eines Netzwerk-Logon-Crackers für Brute-Force gegen verschiedene Protokolle. Diese leichtgewichtige Umsetzung konzentriert sich auf SSH-Brute-Force und Wörterbuchangriffe.

  • PDF Remove Metadata GitHub | Docs:
    Ein Python-Werkzeug, das Metadaten aus einem PDF entfernt und es für bessere Web-Performance linearisiert. Die ursprüngliche Datei wird durch die bereinigte ersetzt.

  • PDF Download/Scan Metadata GitHub | Docs:
    Ein Python-Werkzeug, das alle PDFs einer Webseite herunterlädt und ihre Metadaten ausliest. Die Metadaten werden in eine CSV-Datei geschrieben.

  • PDF Metadata Scan GitHub | Docs:
    Der Quellcode meiner eigenen Umsetzung des metadata-Werkzeugs. Es liest Metadaten aus PDFs aus und exportiert sie in eine CSV-Datei. Es verarbeitet einzelne PDFs und Verzeichnisse mit mehreren PDFs.

  • Nmap-Portscanner GitHub | Docs:
    Der Quellcode meiner eigenen Umsetzung des nmap-Werkzeugs. Diese leichtgewichtige Umsetzung konzentriert sich auf Port-Scanning und Diensterkennung und bietet einen einfachen Funktionsumfang, um offene Ports und laufende Dienste auf einem Ziel zu finden.

  • Hydra GitHub | Docs:
    Der Quellcode meiner eigenen Umsetzung des hydra-Werkzeugs, eines Netzwerk-Logon-Crackers für Brute-Force gegen verschiedene Protokolle. Diese leichtgewichtige Umsetzung konzentriert sich auf SSH-Brute-Force und Wörterbuchangriffe.

  • Hashcat GitHub | Docs:
    Der Quellcode meiner eigenen Umsetzung des hashcat-Werkzeugs. Hashcat ist ein starkes Werkzeug zur Passwort-Wiederherstellung, das gehashte Passwörter über Brute-Force oder Wörterbuchangriffe knackt und dafür die Rechenleistung von CPUs, GPUs oder anderer Hardware nutzt.


Repository: https://github.com/PascalNehlsen/dso-python-tasks/tree/main/module-5