
Pivotez plus profondément dans les réseaux informatiques avec des machines compromises via SSH.
Étendez facilement votre surface d'attaque sur un réseau local en découvrant davantage d'hôtes, via SSH. En utilisant une machine exécutant un service SSH, Puwr exploite une plage de sous-réseau donnée pour repérer les adresses IP, en renvoyant toute requête ping réussie. Cela peut être utilisé pour créer une attaque par pivotement à partir d'une machine compromise, en vous renvoyant des hôtes que vous ne pourriez normalement pas découvrir depuis votre propre appareil. Les ports ouverts peuvent ensuite être sondés sur ces appareils découverts, afin de trouver une porte d'entrée pour attaquer d'autres appareils.
Bien sûr, n'hésitez pas à soumettre une demande d'issue s'il y a des problèmes apparents, ou si des fonctionnalités devraient être ajoutées. (https://github.com/Xeonrx/Puwr/issues)
Puwr est simple à exécuter, ne nécessitant que 4 indicateurs :
python3 puwr.py (IP DE LA MACHINE) (UTILISATEUR SSH) (MOT DE PASSE SSH) (VALEUR DU SOUS-RÉSEAU)
exemple :
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
Si vous devez vous connecter via un port autre que le 22, utilisez le drapeau
-p. (exemple : -p 2222)
Si vous voulez être discret, utilisez le drapeau-spour attendre un nombre de secondes spécifié entre les requêtes. (exemple : -s 5)
Vous pouvez utiliser--scanpour sonder les ports ouverts sur les appareils découverts. (exemple : --scan 80 443)
Utilisez le drapeau-hpour obtenir une référence d'utilisation dans le script.
Les modules paramiko et netaddr sont nécessaires au fonctionnement de ce script !
Vous pouvez les installer avec l'outil pip :
pip install netaddr paramiko
Comme mentionné précédemment à plusieurs reprises, vous pouvez désormais non seulement découvrir des hôtes, mais aussi les scanner pour trouver des ports ouverts.
Cela peut être utilisé pour trouver un vecteur d'attaque sur des appareils exécutant un service accessible. Par défaut, les ports ne seront pas scannés, mais vous pouvez utiliser le drapeau --scan et ajouter les numéros de ports que vous souhaitez scanner.
Gardez à l'esprit cependant que le scan de ports prend beaucoup de temps supplémentaire.
LE SCAN DE PORTS NE FONCTIONNE POUR L'INSTANT QUE SUR LES MACHINES AVEC PYTHON 3 INSTALLÉ
Voici quelques-unes des nombreuses sources qui ont aidé à partager Puwr avec d'autres, et je tenais à les remercier !
Remerciements supplémentaires aux personnes qui ont laissé une étoile sur le dépôt. Chacune est très appréciée :)
Notez que ce script est purement un petit script d'énumération et n'attaque directement aucun appareil trouvé sur le réseau. Que vous décidiez de rester persistant sur la machine et de l'utiliser pour attaquer d'autres appareils depuis celle-ci, c'est votre choix. Puwr est conçu pour vous aider dans le pivotement, en découvrant simplement davantage de cibles à cartographier.
Je vous encourage à effectuer ces techniques avec autorisation et à rester dans les limites légales. Les cyberattaques non autorisées sont hautement illégales, et personne d'autre que vous n'est responsable de tout crime !
Ce projet est encore en développement et est en cours d'amélioration. Mon objectif principal pour l'instant est d'ajouter des fonctionnalités mineures et de rendre le code actuel plus efficace/rapide. Les contributions au projet sont les bienvenues.