
GitPwnd ist ein Netzwerk-Penetrationstool, mit dem Sie ein Git-Repository für die Befehls- und Kontrolle kompromittierter Maschinen verwenden können
GitPwnd ist ein Werkzeug zur Unterstützung von Netzwerk-Penetrationstests. GitPwnd ermöglicht es einem Angreifer, Befehle an kompromittierte Maschinen zu senden und die Ergebnisse über ein Git-Repository als Command-and-Control-Transportebene zurückzuerhalten. Durch die Verwendung von Git als Kommunikationsmechanismus müssen die kompromittierten Maschinen nicht direkt mit Ihrem Angriffsserver kommunizieren, der sich wahrscheinlich auf einem Host oder einer IP befindet, dem/der die kompromittierte Maschine nicht vertraut.
Derzeit geht GitPwnd davon aus, dass das Command-and-Control-Git-Repository auf GitHub gehostet wird, aber dies ist nur ein Implementierungsdetail für die aktuelle Version. Die gleiche Technik ist gleichermaßen auf jeden Dienst anwendbar, der ein Git-Repository hosten kann, sei es BitBucket, Gitlab usw.
Das GitPwnd-Setup-Skript (setup.py) und der Server (server/) wurden mit Python3 geschrieben und getestet, aber Python 2.7 wird wahrscheinlich auch funktionieren. Der Bootstrap-Prozess zur Einrichtung der Persistenz auf kompromittierten Maschinen wurde unter Python 2.7 getestet.
# Install Python dependencies
$ pip3 install -r requirements.txt --user
# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info
# Run the setup script
$ python3 setup.py config.yml
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py
Beiträge willkommen! Bitte zögern Sie nicht, ein Issue oder PR zu eröffnen, und wir werden uns so schnell wie möglich bei Ihnen melden.