
Ziele angeben und Toolsets gegen sie ausführen
Ziele angeben und Toolsets gegen sie ausführen
autopwn wurde entwickelt, um das Leben eines Pentesters einfacher und konsistenter zu machen, indem es ihm ermöglicht, die Tools anzugeben, die er gegen Ziele ausführen möchte, ohne sie in einer Shell eingeben oder ein Skript schreiben zu müssen. Dieses Tool wird wahrscheinlich auch bei bestimmten Prüfungen nützlich sein..
Lass dieses Paket nur auf einer Loopback-IP-Adresse lauschen. Wenn du dieses Paket auf einer öffentlichen IP lauschen lässt, ermöglichst du beliebigen Benutzern, Befehle als Root auf deinem Server auszuführen. Irgendwann werden HTTPS und Anmeldeinformationen erforderlich sein, aber sei vorerst kein Idiot.
pip install autopwn auspip install . ausDas Ausführen von autopwn startet den Webserver.
* Running on http://127.0.0.1:5000/ (Press CTRL+C to quit)
* Restarting with stat
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /ping HTTP/1.1" 200 -
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /favicon.ico HTTP/1.1" 404 -
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureEntwickelt von Aidan Marlin (aidan [dot] marlin [at] nccgroup [dot] com) während seiner Arbeit bei NCC Group. Zweite Veröffentlichung von Steven van der Baan.
Ich möchte den folgenden Mitwirkenden für ihre Arbeit an früheren autopwn-Versionen danken: