
GitPwnd es una herramienta de penetración de red que te permite usar un repositorio git para el comando y control de máquinas comprometidas.
GitPwnd es una herramienta para ayudar en las pruebas de penetración de redes. GitPwnd permite a un atacante enviar comandos a máquinas comprometidas y recibir los resultados de vuelta usando un repositorio git como capa de transporte de comando y control. Al usar git como mecanismo de comunicación, las máquinas comprometidas no necesitan comunicarse directamente con tu servidor de ataque, que probablemente se encuentre en un host o IP que no es de confianza para la máquina comprometida.
Actualmente GitPwnd asume que el repositorio git de comando y control está alojado en GitHub, pero esto es solo un detalle de implementación para la iteración actual. La misma técnica es igualmente aplicable a cualquier servicio que pueda alojar un repositorio git, ya sea BitBucket, Gitlab, etc.
El script de configuración de GitPwnd (setup.py) y el servidor (server/) fueron escritos y probados con Python3, pero Python 2.7 probablemente funcionará también. El proceso de arranque para establecer la persistencia en máquinas comprometidas se probó en Python 2.7.
# Install Python dependencies
$ pip3 install -r requirements.txt --user
# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info
# Run the setup script
$ python3 setup.py config.yml
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py
¡Las contribuciones son bienvenidas! No dudes en crear un issue o un PR y te responderemos lo antes posible.