
Pivotieren Sie sich tiefer in Computernetzwerke mit SSH-kompromittierten Maschinen.
Erweitere ganz einfach deine Angriffsfläche in einem lokalen Netzwerk, indem du weitere Hosts über SSH entdeckst. Mit einem Rechner, der einen SSH-Dienst ausführt, nutzt Puwr einen angegebenen Subnetzbereich, um IPs zu ermitteln und alle erfolgreichen Ping-Anfragen zurückzusenden. Dies kann genutzt werden, um einen Pivoting-Angriff von einem kompromittierten Rechner aus durchzuführen, indem dir Hosts zurückgemeldet werden, die du von deinem eigenen Gerät aus normalerweise nicht entdecken könntest. Auf diesen entdeckten Geräten können dann offene Ports abgefragt werden, um einen Zugang für Angriffe auf weitere Geräte zu finden.
Natürlich kannst du jederzeit ein Issue einreichen, falls offensichtliche Probleme auftreten oder Funktionen hinzugefügt werden sollen. (https://github.com/Xeonrx/Puwr/issues)
Puwr ist einfach auszuführen und benötigt nur 4 Flags:
python3 puwr.py (MASCHINEN-IP) (SSH-BENUTZER) (SSH-PASSWORT) (SUBNETZWERT)
Beispiel:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
Wenn du dich über einen anderen Port als 22 verbinden musst, verwende das
-p-Flag. (Beispiel: -p 2222)
Wenn du leise bleiben möchtest, verwende das-s-Flag, um zwischen den Anfragen eine bestimmte Anzahl von Sekunden zu warten. (Beispiel: -s 5)
Du kannst--scanverwenden, um auf entdeckten Geräten nach offenen Ports zu suchen. (Beispiel: --scan 80 443)
Verwende das Flag-hfür eine Referenz zur Nutzung im Skript.
Die Module paramiko und netaddr werden für dieses Skript benötigt!
Du kannst sie mit dem pip-Tool installieren:
pip install netaddr paramiko
Wie bereits mehrfach erwähnt, kannst du nun nicht nur Hosts entdecken, sondern sie auch auf offene Ports scannen.
Dies kann genutzt werden, um einen Angriffsvektor auf Geräten zu finden, die einen erreichbaren Dienst ausführen. Standardmäßig werden keine Ports gescannt, aber du kannst das --scan-Flag verwenden und die Portnummern angeben, die du scannen möchtest.
Beachte jedoch, dass das Port-Scannen eine beträchtliche zusätzliche Zeit in Anspruch nimmt.
PORT-SCANNING FUNKTIONIERT VORLÄUFIG NUR AUF MASCHINEN MIT PYTHON 3
Hier sind einige der vielen Quellen, die geholfen haben, Puwr mit anderen zu teilen, und ich möchte ihnen danken!
Besonderer Dank gilt den Leuten, die dem Repository einen Stern hinterlassen haben. Jeder wird sehr geschätzt :)
Beachte, dass dieses Skript lediglich ein kleines Enumeration-Skript ist und keine direkten Angriffe auf gefundene Geräte im Netzwerk durchführt. Ob du dich entscheidest, auf der Maschine persistent zu bleiben und sie für Angriffe auf andere Geräte zu nutzen, liegt bei dir. Puwr wurde entwickelt, um dir beim Pivoting zu helfen, indem es einfach weitere Ziele zur Kartierung entdeckt.
Ich empfehle dir, diese Techniken nur mit Genehmigung durchzuführen und dich im Rahmen des Legalen zu bewegen. Unbefugte Cyberangriffe sind höchst illegal, und niemand außer dir ist für eine Straftat verantwortlich!
Dieses Projekt befindet sich noch in der Entwicklung und wird weiter bearbeitet. Mein Hauptziel im Moment ist es, kleinere Funktionen hinzuzufügen und den aktuellen Code effizienter/schneller zu machen. Beiträge zum Projekt sind willkommen.