
Werkzeug zur Automatisierung von Pentesting-Aufgaben.
Ein Framework zur Automatisierung von Aufgaben des Pentestings.
Geschrieben in Python 2.7
Module
reverse_shell - Erstellt eine Reverse-Shell mit Python, um eine Verbindung zu einer von Ihnen gewählten Maschine herzustellen.
send_file - Ermöglicht das Senden einer Datei an den Zielserver.
php_backdoor - Generiert eine einfache Backdoor in PHP, die auf den Webserver hochgeladen wird ?cmd= zur Ausführung von Befehlen.
hash_check - Fügen Sie einen Hash ein, um zu sehen, um welche Art von Hash es sich handelt.
base64_converter - Fügen Sie Base64 zum Dekodieren oder ASCII zum Kodieren ein; das Tool erkennt, was Sie möchten.
address_info - Gibt Ihre IPv4-, IPv6- und öffentliche IP-Adresse basierend auf einem Interface aus.
hex_converter - Fügen Sie ASCII zum Kodieren oder Hex zum Dekodieren ein; das Tool erkennt, was Sie möchten.
page_contents - Ruft das rohe HTML einer bestimmten Webseite ab.
password_checker - Überprüft die Stärke eines gegebenen Passworts.
fake_identity - Erstellt eine falsche Identität mit SSN, Adresse, Kreditkartennummer usw.
web_spider - Durchsucht eine gegebene URL nach Links.
ssl_cert - Ruft die Zertifikatsinformationen einer bestimmten Website und deren öffentlichen Schlüssel ab.
bash - Führt Bash-Befehle aus, ohne netpwn zu verlassen.
whois - Führt whois für eine gegebene URL durch.
crypto - Verschlüsselt oder entschlüsselt eine Datei mit AES.
no_endian - Entfernt die Endianness von DWORDS.
rot13_converter - Kodiert/dekodiert rot13.
url_converter - URL-kodiert und dekodiert einen String.
html_converter - HTML-kodiert und dekodiert einen String.
Ressourcen
cheat_sheet - Spickzettel für Reverse Shells von Pentest Monkey
opcodes - Gibt alle x86-OpCodes aus.
useful_links - Links zu Blogs, YouTube-Kanälen und anderen Ressourcen, die gute Informationen zu verschiedenen Themen bieten und Ihnen die Möglichkeit geben, mehr über das InfoSec-Feld zu lernen.
Nutzung
Um ein bestimmtes Modul auszuführen, geben Sie einfach den Modulnamen ein.
Zum Beispiel um php_backdoor auszuführen, sollte der Befehl so aussehen:
(netpwn) > php_backdoor
Funktionen
AutoComplete - Geben Sie einige Buchstaben des gewünschten Befehls ein und drücken Sie die Tabulatortaste für die automatische Vervollständigung.
clear - Geben Sie dies ein, um den Bildschirm zu löschen.
banner - Geben Sie diesen Befehl ein, um das Banner anzuzeigen.
help - Geben Sie diesen Befehl ein, um das Hilfemenü anzuzeigen.
modules - Geben Sie diesen Befehl ein, um verfügbare Module aufzulisten.
resources - Geben Sie diesen Befehl ein, um verfügbare Ressourcen aufzulisten.
exit oder CTRL^C - Beendet netpwn
[
[
[
#git clone https://github.com/3XPL017/netpwn.git; cd netpwn; chmod +x install; ./install