
Pivotea tu camino más profundo en las redes informáticas con máquinas comprometidas por SSH.
Expande fácilmente tu superficie de ataque en una red local descubriendo más hosts, a través de SSH. Usando una máquina que ejecute un servicio SSH, Puwr utiliza un rango de subred dado para localizar IPs, devolviendo cualquier solicitud de ping exitosa que reciba. Esto puede usarse para crear un ataque de pivote desde una máquina comprometida, devolviéndote hosts que normalmente no podrías descubrir desde tu propio dispositivo. Luego se pueden sondear puertos abiertos en estos dispositivos descubiertos, para encontrar una puerta de entrada que permita atacar más dispositivos.
Por supuesto, si hay algún problema aparente o se debe agregar funcionalidad, no dudes en completar una solicitud de incidencia. (https://github.com/Xeonrx/Puwr/issues)
Puwr es simple de ejecutar, solo requiere 4 banderas:
python3 puwr.py (IP DE LA MÁQUINA) (USUARIO SSH) (CONTRASEÑA SSH) (VALOR DE SUBRED)
ejemplo:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
Si necesitas conectarte a través de un puerto distinto del 22, usa la bandera
-p. (ejemplo: -p 2222)
Si quieres mantener un perfil bajo, usa la bandera-spara esperar una cantidad específica de segundos entre solicitudes. (ejemplo: -s 5)
Puedes usar--scanpara sondear puertos abiertos en los dispositivos descubiertos. (ejemplo: --scan 80 443)
Usa la bandera-hpara consultar el uso en el script.
¡Los módulos paramiko y netaddr son necesarios para que este script funcione!
Puedes instalarlos con la herramienta pip:
pip install netaddr paramiko
Como se mencionó anteriormente varias veces, ahora no solo puedes descubrir hosts, sino también escanearlos en busca de puertos abiertos.
Esto se puede utilizar para encontrar un vector de ataque en dispositivos que ejecuten un servicio accesible. Por defecto, los puertos no se escanearán, pero puedes usar la bandera --scan y agregar los números de puerto que deseas escanear.
Ten en cuenta, sin embargo, que el escaneo de puertos requiere un tiempo adicional considerable para completarse.
POR AHORA, EL ESCANEO DE PUERTOS SOLO FUNCIONA EN MÁQUINAS CON PYTHON 3 INSTALADO
Aquí hay algunas de las muchas fuentes que han ayudado a compartir Puwr con otros, ¡y quería agradecerles!
Agradecimiento extra a las personas que dejaron una estrella en el repositorio. ¡Cada una es muy apreciada :)
Ten en cuenta que este script es puramente un pequeño script de enumeración y no ataca directamente ningún dispositivo encontrado en la red. Decidas o no mantener persistencia en la máquina y usarla para atacar otros dispositivos desde ella, es tu elección. Puwr está diseñado para ayudarte en el pivoteo, simplemente descubriendo más objetivos para que los mapees.
Te animo a que realices estas técnicas con permiso y te mantengas dentro de los límites legales. ¡Los ciberataques no autorizados son altamente ilegales, y nadie más que tú es responsable de cualquier delito!
Este proyecto aún está en desarrollo y se está trabajando en él. Mi objetivo principal en este momento es agregar funciones menores y hacer que el código actual sea más eficiente/rápido. Las contribuciones al proyecto son bienvenidas.