Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Puwr — Pivotea tu camino más profundo en las redes informáticas con máquinas comprometidas por SSH. | Kitploit
Herramientas/GitHubGitHub/hcbaker/puwr
ReconocimientoEscaneo de PuertosSeguridad de RedesPruebas de Penetración
GitHubhcbaker/puwr

Puwr

Pivotea tu camino más profundo en las redes informáticas con máquinas comprometidas por SSH.

Ver Repositorio
656hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Contenido

  • Acerca de Puwr
  • Uso de Puwr
  • Escaneo de puertos
  • Muestras
  • Aviso legal
  • Futuro

Puwr

Expande fácilmente tu superficie de ataque en una red local descubriendo más hosts, a través de SSH. Usando una máquina que ejecute un servicio SSH, Puwr utiliza un rango de subred dado para localizar IPs, devolviendo cualquier solicitud de ping exitosa que reciba. Esto puede usarse para crear un ataque de pivote desde una máquina comprometida, devolviéndote hosts que normalmente no podrías descubrir desde tu propio dispositivo. Luego se pueden sondear puertos abiertos en estos dispositivos descubiertos, para encontrar una puerta de entrada que permita atacar más dispositivos.

Por supuesto, si hay algún problema aparente o se debe agregar funcionalidad, no dudes en completar una solicitud de incidencia. (https://github.com/Xeonrx/Puwr/issues)

Uso

Puwr es simple de ejecutar, solo requiere 4 banderas:
python3 puwr.py (IP DE LA MÁQUINA) (USUARIO SSH) (CONTRASEÑA SSH) (VALOR DE SUBRED)

ejemplo:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

Si necesitas conectarte a través de un puerto distinto del 22, usa la bandera -p. (ejemplo: -p 2222)
Si quieres mantener un perfil bajo, usa la bandera -s para esperar una cantidad específica de segundos entre solicitudes. (ejemplo: -s 5)
Puedes usar --scan para sondear puertos abiertos en los dispositivos descubiertos. (ejemplo: --scan 80 443)
Usa la bandera -h para consultar el uso en el script.

¡Los módulos paramiko y netaddr son necesarios para que este script funcione!
Puedes instalarlos con la herramienta pip: pip install netaddr paramiko

Escaneo de Puertos

Como se mencionó anteriormente varias veces, ahora no solo puedes descubrir hosts, sino también escanearlos en busca de puertos abiertos.
Esto se puede utilizar para encontrar un vector de ataque en dispositivos que ejecuten un servicio accesible. Por defecto, los puertos no se escanearán, pero puedes usar la bandera --scan y agregar los números de puerto que deseas escanear.
Ten en cuenta, sin embargo, que el escaneo de puertos requiere un tiempo adicional considerable para completarse. POR AHORA, EL ESCANEO DE PUERTOS SOLO FUNCIONA EN MÁQUINAS CON PYTHON 3 INSTALADO

Muestras

Aquí hay algunas de las muchas fuentes que han ayudado a compartir Puwr con otros, ¡y quería agradecerles!

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

Agradecimiento extra a las personas que dejaron una estrella en el repositorio. ¡Cada una es muy apreciada :)

Aviso Legal

Ten en cuenta que este script es puramente un pequeño script de enumeración y no ataca directamente ningún dispositivo encontrado en la red. Decidas o no mantener persistencia en la máquina y usarla para atacar otros dispositivos desde ella, es tu elección. Puwr está diseñado para ayudarte en el pivoteo, simplemente descubriendo más objetivos para que los mapees.

Te animo a que realices estas técnicas con permiso y te mantengas dentro de los límites legales. ¡Los ciberataques no autorizados son altamente ilegales, y nadie más que tú es responsable de cualquier delito!

Futuro

Este proyecto aún está en desarrollo y se está trabajando en él. Mi objetivo principal en este momento es agregar funciones menores y hacer que el código actual sea más eficiente/rápido. Las contribuciones al proyecto son bienvenidas.

Descargar herramienta