
रेड टीमर्स के लिए स्व-तैनाती योग्य फ़ाइल होस्टिंग सेवा, जो HTTP और WebDAV पर पेलोड को आसानी से अपलोड और साझा करने की अनुमति देती है।
pwndrop एक स्व-परिनियोज्य फ़ाइल होस्टिंग सेवा है जो रेड टीमिंग पेलोड भेजने या आपकी निजी फ़ाइलों को HTTP और WebDAV पर सुरक्षित रूप से साझा करने के लिए है।
यदि आपको कभी भी अपनी फ़ाइलों को होस्ट करने के लिए जल्दी से nginx/apache वेब सर्वर सेट अप करने की आवश्यकता हुई है और आप python -m SimpleHTTPServer की सीमाओं से कभी खुश नहीं थे, तो pwndrop निश्चित रूप से आपके लिए है!
pwndrop के साथ आप यह कर सकते हैं:
इसका मुख्य लक्ष्य फ़ाइल साझाकरण को यथासंभव आसान और सहज बनाना है, साथ ही रेड टीम आकलन में सहायता के लिए अतिरिक्त सुविधाओं को लागू करना है।
pwndrop का फ्रंटएंड शुद्ध Vue.js + Bootstrap में विकसित किया गया है जिसमें कोई npm या webpack निर्भरता नहीं है। बैकएंड REST API प्रदान करता है और GO भाषा द्वारा संचालित एक स्थानीय डेटाबेस का प्रबंधन करता है।
यदि आप सीखना चाहते हैं कि pwndrop का उपयोग कैसे करें या हाल के रिलीज़ में कौन सी नई सुविधाएँ लागू की गई हैं, तो मेरे ब्लॉग पर पोस्ट देखना सुनिश्चित करें:
Luke Turvey (@TurvSec) द्वारा बनाए गए शानदार वीडियो को देखें, जो पूरी तरह से बताता है कि pwndrop का उपयोग शुरू करने के लिए आपको क्या करना है।
यदि आपके पास अभी तक परिनियोजन के लिए सर्वर नहीं है, तो मैं अत्यधिक Digital Ocean की सिफारिश करता हूँ। 25GB स्टोरेज स्पेस वाला सबसे सस्ता $5/माह Debian 9 सर्वर आपके लिए अद्भुत काम करेगा। आप अपने सर्वर पर 60 दिनों के लिए मुफ्त में अतिरिक्त $100 खर्च करने के लिए मेरे रेफरल लिंक का उपयोग कर सकते हैं।
एक नया डोमेन पंजीकृत करें और इसके DNS A रिकॉर्ड को अपने VPS IP पर इंगित करें। आप एक डोमेन पंजीकृत कर सकते हैं और इसके ns1 और ns2 नेमसर्वर को pwndrop इंस्टेंस IP पर इंगित कर सकते हैं - यह स्वचालित रूप से मान्य DNS A उत्तरों के साथ प्रतिक्रिया देगा।
यदि आप डोमेन के बिना pwndrop सेट अप करना चाहते हैं, तो नीचे देखें कि स्थानीय इंस्टेंस कैसे सेट अप करें, जो स्वचालित रूप से HTTPS प्रमाणपत्र उत्पन्न नहीं करेगा।
pwndrop स्थापित करने का प्रयास करने से पहले सुनिश्चित करें कि कोई DNS या HTTP(S) सर्वर नहीं चल रहा है।
मैं स्क्रिप्ट कोड डाउनलोड और जाँच करने से पहले वन-लाइनर चलाने की अनुशंसा नहीं करता, लेकिन यदि आप वास्तव में जल्दी में हैं, तो यह रहा:
curl https://raw.githubusercontent.com/kgretzky/pwndrop/master/install_linux.sh | sudo bash
यह नवीनतम amd64 रिलीज़ बाइनरी डाउनलोड करेगा और पृष्ठभूमि में चलने वाले एक डेमॉन को पूरी तरह से स्थापित करेगा।
पहले आपको वांछित रिलीज़ पैकेज डाउनलोड करना होगा: https://github.com/kgretzky/pwndrop/releases
फिर निम्नलिखित करें (यह वन-लाइनर के समान कार्य करता है):
tar zxvf pwndrop-linux-amd64.tar.gz
./pwndrop stop
./pwndrop install
./pwndrop start
./pwndrop status
सबसे पहले, सुनिश्चित करें कि आपने कम से कम संस्करण 1.13 के साथ GO स्थापित किया है: https://golang.org/doc/install
फिर निम्नलिखित करें:
sudo apt-get -y install git make
git clone https://github.com/kgretzky/pwndrop
cd pwndrop
make
make install
सुनिश्चित करें कि pwndrop चल रहा है।
https://yourdomain.com/pwndrop (यह डिफ़ॉल्ट मान है; पूर्व-कॉन्फ़िगर किए गए गुप्त पथ का उपयोग करना सुनिश्चित करें)https://yourdomain.com/ (चूंकि आपने अपने ब्राउज़र को अधिकृत कर लिया है, अब आपको एक एडमिन पैनल लॉगिन पृष्ठ दिखाई देगा)/pwndrop के अलावा कुछ और में बदल दें।आप जाने के लिए तैयार हैं!
आपको pwndrop को डेमॉन के रूप में स्थापित करने की आवश्यकता नहीं है और आप इसे सीधे कंसोल से चला सकते हैं।
usage: pwndrop [start|stop|install|remove|status] [-config <config_path>] [-debug] [-no-autocert] [-no-dns] [-h]
daemon management:
start : start the daemon
stop : stop the daemon
install : install the daemon using the available system manager (systemd, systemv and upstart supported)
remove : uninstall the daemon
status : check status of the installed daemon
parameters:
-config : specify a custom path to a config file (def. 'pwndrop.ini' in same directory as the executable)
-debug : enable debug output
-no-autocert : disable automatic TLS certificate retrieval from LetsEncrypt; useful when you want to connect over IP or/and in a local network
-no-dns : do not run a DNS server on port 53 UDP; use this if you don't want to use pwndrop as a nameserver
-h : usage help
पहले लॉन्च पर, pwndrop डिफ़ॉल्ट रूप से, निष्पादन योग्य के समान निर्देशिका में एक नई कॉन्फ़िगरेशन फ़ाइल pwndrop.ini बनाएगा। आप बाद में इसे संशोधित कर सकते हैं या अपनी स्वयं की फ़ाइल प्रदान कर सकते हैं, उदाहरण के लिए pwndrop को स्थापना से पहले कॉन्फ़िगर करने के लिए ताकि टूल की तैनाती को और भी बेहतर बनाया जा सके।
यहाँ सभी उपलब्ध कॉन्फ़िग चर के साथ एक उदाहरण कॉन्फ़िग फ़ाइल है, जिसमें टिप्पणी है:
[pwndrop]
listen_ip = "190.33.86.22" # the external IP of your pwndrop instance (must be set if you want to use the nameserver feature)
http_port = 80 # listening port for HTTP and WebDAV
https_port = 443 # listening port for HTTPS
data_dir = "./data" # directory path where data storage will reside (relative paths are from executable directory path)
admin_dir = "./admin" # directory path where the admin panel files reside (relative paths are from executable directory path)
[setup] # optional: put in if you want to pre-configure pwndrop (section will be deleted from the config file on first run)
username = "admin" # username of the admin account
password = "secretpassword" # password of the admin account
redirect_url = "https://www.somedomain.com" # URL to which visitors will be redirected to if they supply a path, which doesn't point to any shared file (put blank if you want to return 404)
secret_path = "/pwndrop" # secret URL path, which upon visiting will allow your browser to access the login page of the admin panel (make sure to change the default value)
यदि आप किसी भी स्थापना स्क्रिप्ट का उपयोग करके परिनियोजन से पहले अपने pwndrop इंस्टेंस को पूर्व-कॉन्फ़िगर करना चाहते हैं, तो अपनी कॉन्फ़िगरेशन फ़ाइल को /usr/local/pwndrop/pwndrop.ini पर रखें और pwndrop डेमॉन के पहली बार निष्पादित होने पर इसे पार्स किया जाएगा।
@jaredhaight को उनके Faction C2 फ्रेमवर्क के साथ Vue सीखने के लिए प्रेरित करने के लिए बहुत-बहुत धन्यवाद!
साथ ही उन सभी लोगों को भी बहुत धन्यवाद जिन्होंने मुझे प्री-रिलीज़ फीडबैक दिया और टूल पर अपनी राय देकर मेरा समर्थन किया!
pwndrop कुबा ग्रेट्ज़की (@mrgretzky) द्वारा बनाया गया है और इसे GPL3 लाइसेंस के तहत जारी किया गया है।