
GitPwnd is a network penetration tool that lets you use a git repo for command and control of compromised machines
GitPwnd एक उपकरण है जो नेटवर्क पेनिट्रेशन परीक्षणों में सहायता करता है। GitPwnd एक हमलावर को समझौता की गई मशीनों को कमांड भेजने और git रिपॉजिटरी को कमांड और कंट्रोल ट्रांसपोर्ट लेयर के रूप में उपयोग करके परिणाम वापस प्राप्त करने की अनुमति देता है। git को संचार तंत्र के रूप में उपयोग करके, समझौता की गई मशीनों को सीधे आपके अटैक सर्वर से संचार करने की आवश्यकता नहीं होती है, जो संभवतः एक होस्ट या IP पर है जो समझौता की गई मशीन द्वारा अविश्वसनीय है।
वर्तमान में GitPwnd मानता है कि कमांड और कंट्रोल git रिपॉजिटरी GitHub पर होस्ट की गई है, लेकिन यह वर्तमान पुनरावृत्ति के लिए सिर्फ एक कार्यान्वयन विवरण है। यही तकनीक किसी भी सेवा पर समान रूप से लागू होती है जो git रिपॉजिटरी होस्ट कर सकती है, चाहे वह BitBucket, Gitlab आदि हो।
GitPwnd सेटअप स्क्रिप्ट (setup.py) और सर्वर (server/) Python3 का उपयोग करके लिखे और परीक्षण किए गए थे, लेकिन Python 2.7 भी संभवतः काम करेगा। समझौता की गई मशीनों पर स्थिरता स्थापित करने की बूटस्ट्रैपिंग प्रक्रिया का परीक्षण Python 2.7 पर किया गया।
# Install Python dependencies
$ pip3 install -r requirements.txt --user
# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info
# Run the setup script
$ python3 setup.py config.yml
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py
योगदान का स्वागत है! कृपया बेझिझक एक issue या PR दर्ज करें और हम जल्द से जल्द आपसे संपर्क करेंगे।