Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Puwr — Fatti strada più a fondo nelle reti informatiche usando macchine compromesse via SSH come pivot. | Kitploit
Strumenti/GitHubGitHub/hcbaker/puwr
RicognizioneScansione PorteSicurezza di RetePenetration Testing
GitHubhcbaker/puwr

Puwr

Fatti strada più a fondo nelle reti informatiche usando macchine compromesse via SSH come pivot.

Vedi Repository
6563 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Indice

  • Informazioni su Puwr
  • Utilizzo di Puwr
  • Scansione delle porte
  • Esempi
  • Disclaimer
  • Futuro

Puwr

Espandi facilmente la tua superficie d'attacco su una rete locale scoprendo più host, tramite SSH. Utilizzando una macchina che esegue un servizio SSH, Puwr usa un intervallo di subnet specificato per individuare gli IP, inviando indietro eventuali richieste ping riuscite. Ciò può essere usato per creare un attacco di pivoting da una macchina compromessa, restituendoti host che normalmente non potresti scoprire dal tuo dispositivo. Le porte aperte possono quindi essere sondate su questi dispositivi scoperti, per trovare un gateway per attaccare altri dispositivi.

Naturalmente, sentiti libero di aprire una richiesta di issue se ci sono problemi evidenti, o se dovessero essere aggiunte funzionalità. (https://github.com/Xeonrx/Puwr/issues)

Usage

Puwr è semplice da eseguire, richiede solo 4 flag:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)

esempio:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

Se devi connetterti tramite una porta diversa dalla 22, usa il flag -p. (esempio: -p 2222)
Se vuoi rimanere in silenzio, usa il flag -s per attendere secondi specificati tra le richieste. (esempio: -s 5)
Puoi usare --scan per sondare le porte aperte sui dispositivi scoperti. (esempio: --scan 80 443)
Usa il flag -h per consultare l'utilizzo all'interno dello script.

I moduli paramiko e netaddr sono necessari per il funzionamento dello script!
Puoi installarli con lo strumento pip: pip install netaddr paramiko

Port Scanning

Come già accennato in precedenza, ora non solo puoi scoprire host, ma anche scansionarli per trovare porte aperte.
Questo può essere usato per trovare un vettore d'attacco su dispositivi che eseguono un servizio accessibile. Per impostazione predefinita, le porte non verranno scansionate, ma puoi usare il flag --scan e aggiungere i numeri delle porte che desideri scansionare.
Tieni presente, tuttavia, che la scansione delle porte richiede un bel po' di tempo aggiuntivo per essere completata. PER ORA, LA SCANSIONE DELLE PORTE FUNZIONA SOLO SU MACCHINE CON PYTHON 3 INSTALLATO

Showcases

Ecco alcune delle tante fonti che hanno contribuito a condividere Puwr con altri, e a cui volevo ringraziare!

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

Un ringraziamento speciale a chi ha lasciato una stella sul repository. Ogni singola stella è molto apprezzata :)

Disclaimer

Nota che questo script è semplicemente un piccolo script di enumerazione e non attacca direttamente alcun dispositivo trovato sulla rete. Se decidi di mantenere la persistenza sulla macchina e usarlo per attaccare altri dispositivi da essa, è una tua scelta. Puwr è progettato per aiutarti nel pivoting, scoprendo semplicemente più bersagli da mappare.

Ti incoraggio a eseguire queste tecniche con autorizzazione e a rimanere nei limiti legali. Gli attacchi informatici non autorizzati sono altamente illegali, e nessuno tranne te è responsabile di qualsiasi reato!

Future

Questo progetto è ancora in fase di sviluppo e viene continuamente lavorato. Il mio obiettivo principale al momento è aggiungere piccole funzionalità e rendere il codice attuale più efficiente/veloce. I contributi al progetto sono ben accetti.

Scarica lo strumento