
GitPwnd هي أداة اختراق للشبكات تتيح لك استخدام مستودع Git للقيادة والتحكم في الأجهزة المخترقة.
GitPwnd هي أداة للمساعدة في اختبارات الاختراق الشبكي. تسمح GitPwnd للمهاجم بإرسال الأوامر إلى الأجهزة المخترقة واستلام النتائج باستخدام مستودع git كطبقة نقل للتحكم والقيادة. باستخدام git كآلية اتصال، لا تحتاج الأجهزة المخترقة إلى التواصل مباشرة مع خادم الهجوم الذي يحتمل أن يكون على مضيف أو عنوان IP لا يثق به الجهاز المخترق.
حاليًا تفترض GitPwnd أن مستودع git للتحكم والقيادة مُستضاف على GitHub، لكن هذه مجرد تفاصيل تنفيذية للنسخة الحالية. تنطبق التقنية نفسها على أي خدمة يمكنها استضافة مستودع git، سواء كانت BitBucket أو Gitlab أو غيرها.
تمت كتابة سكربت الإعداد الخاص بـ GitPwnd (setup.py) والخادم (server/) واختبارهما باستخدام Python3، لكن من المرجح أن يعمل Python 2.7 أيضًا. تم اختبار عملية التمهيد (bootstrapping) لإعداد الثبات على الأجهزة المخترقة باستخدام Python 2.7.
# Install Python dependencies
$ pip3 install -r requirements.txt --user
# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info
# Run the setup script
$ python3 setup.py config.yml
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py
المساهمات مرحّب بها! لا تتردد في فتح issue أو PR وسنرد عليك في أقرب وقت ممكن.