Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Puwr — SSH समझौता की गई मशीनों के साथ कंप्यूटर नेटवर्क में गहराई तक जाने के लिए पिवट करें। | Kitploit
उपकरण/GitHubGitHub/hcbaker/puwr
टोहीपोर्ट स्कैनिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhcbaker/puwr

Puwr

SSH समझौता की गई मशीनों के साथ कंप्यूटर नेटवर्क में गहराई तक जाने के लिए पिवट करें।

रिपॉजिटरी देखें
6563 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सामग्री

  • Puwr के बारे में
  • Puwr का उपयोग
  • पोर्ट स्कैनिंग
  • प्रदर्शन
  • अस्वीकरण
  • भविष्य

Puwr

स्थानीय नेटवर्क पर अपने हमले की सतह को आसानी से विस्तारित करें, SSH के माध्यम से अधिक होस्टों की खोज करके। SSH सेवा चलाने वाली मशीन का उपयोग करते हुए, Puwr दिए गए सबनेट रेंज का उपयोग करके IPs का पता लगाता है, और किसी भी सफल पिंग अनुरोध को वापस भेजता है। इसका उपयोग समझौता की गई मशीन से पिवोटिंग हमला बनाने के लिए किया जा सकता है, जिससे आप उन होस्टों को वापस प्राप्त कर सकते हैं जिन्हें आप सामान्यतः अपने उपकरण से खोज नहीं सकते। खुले पोर्ट फिर इन खोजे गए उपकरणों पर जांचे जा सकते हैं, ताकि और अधिक उपकरणों पर हमला करने का द्वार मिल सके।

बेशक, यदि कोई स्पष्ट समस्या हो या कार्यक्षमता जोड़ी जानी चाहिए तो कृपया एक मुद्दा अनुरोध भरें। (https://github.com/Xeonrx/Puwr/issues)

उपयोग

Puwr चलाना सरल है, केवल 4 फ्लैग की आवश्यकता है:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)

उदाहरण:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

यदि आपको पोर्ट 22 के अलावा किसी अन्य पोर्ट से कनेक्ट करने की आवश्यकता है, तो -p फ्लैग का उपयोग करें। (उदाहरण: -p 2222)
यदि आप शांत रहना चाहते हैं, तो अनुरोधों के बीच निर्दिष्ट सेकंड प्रतीक्षा करने के लिए -s फ्लैग का उपयोग करें। (उदाहरण: -s 5)
आप खोजे गए उपकरणों पर खुले पोर्ट की जांच करने के लिए --scan का उपयोग कर सकते हैं। (उदाहरण: --scan 80 443)
स्क्रिप्ट में उपयोग संदर्भ के लिए -h फ्लैग का उपयोग करें।

इस स्क्रिप्ट के काम करने के लिए paramiko और netaddr मॉड्यूल आवश्यक हैं!
आप इन्हें pip टूल से स्थापित कर सकते हैं: pip install netaddr paramiko

पोर्ट स्कैनिंग

जैसा कि पहले कई बार उल्लेख किया गया है, अब आप न केवल होस्टों की खोज कर सकते हैं, बल्कि उन पर खुले पोर्ट भी स्कैन कर सकते हैं।
इसका उपयोग उन उपकरणों पर हमला वेक्टर खोजने के लिए किया जा सकता है जो सुलभ सेवा चला रहे हैं। डिफ़ॉल्ट रूप से, पोर्ट स्कैन नहीं होंगे, लेकिन आप --scan फ्लैग का उपयोग कर सकते हैं और उन पोर्ट नंबरों को जोड़ सकते हैं जिन्हें आप स्कैन करना चाहते हैं।
हालांकि, ध्यान रखें कि पोर्ट स्कैनिंग को पूरा होने में काफी अतिरिक्त समय लगता है। पोर्ट स्कैनिंग फिलहाल केवल उन मशीनों पर काम करती है जिनमें पायथन 3 स्थापित है

प्रदर्शन

यहाँ कुछ स्रोत हैं जिन्होंने Puwr को दूसरों के साथ साझा करने में मदद की है, और मैं उन्हें धन्यवाद देना चाहता हूँ!

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

विशेष धन्यवाद उन लोगों को जिन्होंने रेपो पर एक स्टार छोड़ा। हर एक की बहुत सराहना की जाती है :)

अस्वीकरण

ध्यान दें कि यह स्क्रिप्ट पूरी तरह से एक छोटी गणना स्क्रिप्ट है, और नेटवर्क पर पाए गए किसी भी उपकरण पर सीधे हमला नहीं करती है। आप तय करें कि क्या आप मशीन पर स्थिर रहना चाहते हैं और इसका उपयोग अन्य उपकरणों पर हमला करने के लिए करना चाहते हैं। Puwr आपको केवल अधिक लक्ष्यों की खोज करके पिवोटिंग में सहायता करने के लिए डिज़ाइन किया गया है।

मैं आपको प्रोत्साहित करता हूं कि इन तकनीकों को अनुमति के साथ करें, और कानूनी सीमाओं में रहें। अनधिकृत साइबर हमले अत्यधिक अवैध हैं, और किसी भी अपराध के लिए आपके अलावा कोई और जिम्मेदार नहीं है!

भविष्य

यह परियोजना अभी भी विकास में है, और इस पर काम चल रहा है। फिलहाल मेरा मुख्य उद्देश्य छोटी सुविधाओं को जोड़ना और मौजूदा कोड को अधिक कुशल/तेज बनाना है। परियोजना में योगदान का स्वागत है।

टूल डाउनलोड करें