
Outil d'exploitation automatisé pour CVE-2023-4220, permettant une exploitation rapide des vulnérabilités et des tests de pénétration contre les cibles affectées.
autopwn est un outil automatisé qui fait gagner du temps en exploitant des cibles vulnérables grâce à l'analyse du réseau local et à l'exécution de scripts d'exploitation personnalisés pour les services suivants :
| Service | Exploit Script | Description |
|---|---|---|
port 22/tcp ssh | exploits/ssh/ssh_auth_bypass.py | Vulnérabilité de contournement de l'authentification dans OpenSSH |
port 21/tcp ftp | exploits/ftp/proftpd_auth_bypass.py | Plugin de contournement de l'authentification pour ProFTPD |
port 4444/tcp | exploits/misc/bindshell_interact.py | Utilitaire pour interagir avec les shells liés (bind shells) |
port 5555/tcp | exploits/misc/reverseshell_interact.py | Utilitaire pour interagir avec les shells inversés (reverse shells) |
port 8080/tcp http | exploits/misc/apache_tomcat_cgi_exploit.py | Utilitaire pour exploiter Apache Tomcat à l'aide de paramètres CGI vulnérables |
port 445/tcp smb | exploits/misc/psexec.py | Utilitaire d'exécution de code à distance SMB via PsExec |
Scripts d'exploitation personnalisés :
git clone https://github.com/nullsecuritynet/tools
cp -r tools/exploits .
Installer les dépendances de l'outil :
cd autopwn
pip install -r requirements.txt
Et voilà ! Vous êtes prêt à commencer l'exploitation.
./autopwn.py -h
./autopwn.py -e
./autopwn.py -e -v
./autopwn.py -e -a
./autopwn.py -e -a -s 192.168.1.0/24
./autopwn.py -e -a -p '0-65535'
./autopwn.py -e -a -p '22,21,445'
./autopwn.py -e -a -s '10.0.0.0/24,192.168.1.0/24'
./autopwn.py -e -a -o output
./autopwn.py -e -a -o output --skip-port-scan
./autopwn.py -e -a -o output --skip-service-detection
./autopwn.py -e -a -o output --skip-exploit
./autopwn.py -e -a -o output --skip-report
./autopwn.py -e -a -s 192.168.1.0/24 -p '22,21,445' -o output
./autopwn.py -e -a -s 192.168.1.0/24 -p '22,21,445' -o output --skip-report
./autopwn.py -v --exploit
./autopwn.py -n 192.168.1.1 -p 22
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -a
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -s 192.168.1.0/24
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -o output
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -o output --skip-port-scan
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -o output --skip-service-detection
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -o output --skip-exploit
./autopwn.py -w wordlist/wordlist.txt -u wordlist/user.txt -o output --skip-report
| Option | Description |
|---|
-v, --verbose | Activer la sortie détaillée |
-e, --exploit | Mode exploitation |
-a, --all | Exploiter toutes les vulnérabilités |
-n, --net | Adresse réseau de l'hôte |
-p, --port | Port réseau de l'hôte |
-s, --scan | Analyser une adresse IP ou une plage spécifique |
-o, --output | Enregistrer la sortie dans un fichier |
-w, --wordlist | Fichier de liste de mots pour la force brute |
-u, --userlist | Liste de noms d'utilisateur pour la force brute |
--skip-port-scan | Ignorer l'analyse des ports |
--skip-service-detection | Ignorer la détection des services |
--skip-exploit | Ignorer l'exploitation |
--skip-report | Ignorer le rapport |