
Spécifiez les cibles et exécutez des ensembles d'outils contre elles.
Spécifiez des cibles et exécutez des ensembles d'outils contre elles
autopwn est conçu pour faciliter et rendre plus cohérente la vie d'un pentester en lui permettant de spécifier les outils qu'il souhaite exécuter contre des cibles, sans avoir à les taper dans un shell ou à écrire un script. Cet outil sera probablement utile également lors de certains examens.
N'autorisez ce paquet à écouter que sur une adresse IP de boucle locale. Si vous faites écouter ce paquet sur une IP publique, vous permettez à des utilisateurs arbitraires d'exécuter des commandes en tant que root sur votre serveur. À terme, HTTPS et des identifiants seront exigés, mais pour l'instant, ne soyez pas idiot.
pip install autopwnpip install .Lancer autopwn démarrera le serveur web.
* Running on http://127.0.0.1:5000/ (Press CTRL+C to quit)
* Restarting with stat
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /ping HTTP/1.1" 200 -
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /favicon.ico HTTP/1.1" 404 -
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureDéveloppé par Aidan Marlin (aidan [dot] marlin [at] nccgroup [dot] com) pendant son travail chez NCC Group. Seconde version par Steven van der Baan.
Je tiens à remercier les contributeurs suivants pour leur travail sur les versions précédentes d'autopwn :