
استخدم الأجهزة المخترقة عبر SSH للتجول بشكل أعمق داخل شبكات الحاسوب.
قم بتوسيع سطح الهجوم الخاص بك بسهولة على شبكة محلية من خلال اكتشاف المزيد من المضيفين، عبر SSH. باستخدام جهاز يشغل خدمة SSH، يستخدم Puwr نطاق شبكة فرعية معين لاستكشاف عناوين IP، وإرسال أي طلبات ping ناجحة يتمكن منها. يمكن استخدام هذا لإنشاء هجوم التوجيه من جهاز مخترق، من خلال إعادة المضيفين الذين لا يمكنك اكتشافهم عادةً من جهازك الخاص. يمكن بعد ذلك فحص المنافذ المفتوحة على هذه الأجهزة المكتشفة، للعثور على بوابة لمهاجمة المزيد من الأجهزة.
بالطبع، لا تتردد في تقديم طلب مشكلة إذا كانت هناك أي مشكلات واضحة، أو إذا كان ينبغي إضافة وظائف إضافية. (https://github.com/Xeonrx/Puwr/issues)
Puwr بسيط في التشغيل، يتطلب فقط 4 وسائط:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)
مثال:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
اذا كنت بحاجة للاتصال عبر منفذ غير 22، استخدم العلم
-p. (مثال: -p 2222)
اذا كنت تريد التخفي، استخدم العلم-sللانتظار لعدد محدد من الثواني بين الطلبات. (مثال: -s 5)
يمكنك استخدام--scanلفحص المنافذ المفتوحة على الأجهزة المكتشفة. (مثال: --scan 80 443)
استخدم العلم-hللحصول على مرجع الاستخدام في السكريبت.
وحدات paramiko و netaddr مطلوبة لكي يعمل هذا السكريبت!
يمكنك تثبيتها باستخدام أداة pip:
pip install netaddr paramiko
كما ذكرنا سابقًا عدة مرات، يمكنك الآن ليس فقط اكتشاف المضيفين، ولكن أيضًا فحصهم بحثًا عن المنافذ المفتوحة.
يمكن استخدام هذا للعثور على ناقل هجوم على الأجهزة التي تشغل خدمة يمكن الوصول إليها. بشكل افتراضي، لن يتم فحص المنافذ، ولكن يمكنك استخدام العلم --scan وإضافة أرقام المنافذ التي ترغب في فحصها.
ضع في اعتبارك مع ذلك أن فحص المنافذ يستغرق وقتًا إضافيًا كبيرًا لإكماله.
فحص المنافذ يعمل فقط على الأجهزة المثبت عليها بايثون 3 في الوقت الحالي
فيما يلي بعض المصادر العديدة التي ساعدت في مشاركة Puwr مع الآخرين، وأردت أن أشكرهم!
شكر إضافي للأشخاص الذين تركوا نجمة على المستودع. كل واحدة منها محل تقدير كبير :)
لاحظ أن هذا السكريبت هو مجرد سكريبت تعداد صغير، ولا يهاجم مباشرة أي أجهزة يتم العثور عليها على الشبكة. سواء قررت البقاء ثابتًا على الجهاز واستخدامه لمهاجمة أجهزة أخرى منه، فهذا خيارك. تم تصميم Puwr لمساعدتك في التوجيه، من خلال اكتشاف المزيد من الأهداف لترسم خريطة لها.
أشجعك على تنفيذ هذه التقنيات بإذن، والبقاء ضمن الحدود القانونية. الهجمات الإلكترونية غير المصرح بها غير قانونية للغاية، ولا أحد غيرك مسؤول عن أي جريمة!
هذا المشروع لا يزال قيد التطوير، ويتم العمل عليه. هدفي الرئيسي في الوقت الحالي هو إضافة ميزات صغيرة، وجعل الكود الحالي أكثر كفاءة/سرعة. المساهمات مرحب بها في المشروع.