Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Puwr — Pivotez plus profondément dans les réseaux informatiques avec des machines compromises via SSH. | Kitploit
Outils/GitHubGitHub/hcbaker/puwr
ReconnaissanceScan de PortsSécurité RéseauTests d'Intrusion
GitHubhcbaker/puwr

Puwr

Pivotez plus profondément dans les réseaux informatiques avec des machines compromises via SSH.

Voir le dépôt
656il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Table des matières

  • À propos de Puwr
  • Utilisation de Puwr
  • Scan de ports
  • Démonstrations
  • Avertissement
  • Futur

Puwr

Étendez facilement votre surface d'attaque sur un réseau local en découvrant davantage d'hôtes, via SSH. En utilisant une machine exécutant un service SSH, Puwr exploite une plage de sous-réseau donnée pour repérer les adresses IP, en renvoyant toute requête ping réussie. Cela peut être utilisé pour créer une attaque par pivotement à partir d'une machine compromise, en vous renvoyant des hôtes que vous ne pourriez normalement pas découvrir depuis votre propre appareil. Les ports ouverts peuvent ensuite être sondés sur ces appareils découverts, afin de trouver une porte d'entrée pour attaquer d'autres appareils.

Bien sûr, n'hésitez pas à soumettre une demande d'issue s'il y a des problèmes apparents, ou si des fonctionnalités devraient être ajoutées. (https://github.com/Xeonrx/Puwr/issues)

Utilisation

Puwr est simple à exécuter, ne nécessitant que 4 indicateurs :
python3 puwr.py (IP DE LA MACHINE) (UTILISATEUR SSH) (MOT DE PASSE SSH) (VALEUR DU SOUS-RÉSEAU)

exemple :
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

Si vous devez vous connecter via un port autre que le 22, utilisez le drapeau -p. (exemple : -p 2222)
Si vous voulez être discret, utilisez le drapeau -s pour attendre un nombre de secondes spécifié entre les requêtes. (exemple : -s 5)
Vous pouvez utiliser --scan pour sonder les ports ouverts sur les appareils découverts. (exemple : --scan 80 443)
Utilisez le drapeau -h pour obtenir une référence d'utilisation dans le script.

Les modules paramiko et netaddr sont nécessaires au fonctionnement de ce script !
Vous pouvez les installer avec l'outil pip : pip install netaddr paramiko

Scan de ports

Comme mentionné précédemment à plusieurs reprises, vous pouvez désormais non seulement découvrir des hôtes, mais aussi les scanner pour trouver des ports ouverts.
Cela peut être utilisé pour trouver un vecteur d'attaque sur des appareils exécutant un service accessible. Par défaut, les ports ne seront pas scannés, mais vous pouvez utiliser le drapeau --scan et ajouter les numéros de ports que vous souhaitez scanner.
Gardez à l'esprit cependant que le scan de ports prend beaucoup de temps supplémentaire. LE SCAN DE PORTS NE FONCTIONNE POUR L'INSTANT QUE SUR LES MACHINES AVEC PYTHON 3 INSTALLÉ

Démonstrations

Voici quelques-unes des nombreuses sources qui ont aidé à partager Puwr avec d'autres, et je tenais à les remercier !

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

Remerciements supplémentaires aux personnes qui ont laissé une étoile sur le dépôt. Chacune est très appréciée :)

Avertissement

Notez que ce script est purement un petit script d'énumération et n'attaque directement aucun appareil trouvé sur le réseau. Que vous décidiez de rester persistant sur la machine et de l'utiliser pour attaquer d'autres appareils depuis celle-ci, c'est votre choix. Puwr est conçu pour vous aider dans le pivotement, en découvrant simplement davantage de cibles à cartographier.

Je vous encourage à effectuer ces techniques avec autorisation et à rester dans les limites légales. Les cyberattaques non autorisées sont hautement illégales, et personne d'autre que vous n'est responsable de tout crime !

Futur

Ce projet est encore en développement et est en cours d'amélioration. Mon objectif principal pour l'instant est d'ajouter des fonctionnalités mineures et de rendre le code actuel plus efficace/rapide. Les contributions au projet sont les bienvenues.

Télécharger l’outil