
Fatti strada più a fondo nelle reti informatiche usando macchine compromesse via SSH come pivot.
Espandi facilmente la tua superficie d'attacco su una rete locale scoprendo più host, tramite SSH. Utilizzando una macchina che esegue un servizio SSH, Puwr usa un intervallo di subnet specificato per individuare gli IP, inviando indietro eventuali richieste ping riuscite. Ciò può essere usato per creare un attacco di pivoting da una macchina compromessa, restituendoti host che normalmente non potresti scoprire dal tuo dispositivo. Le porte aperte possono quindi essere sondate su questi dispositivi scoperti, per trovare un gateway per attaccare altri dispositivi.
Naturalmente, sentiti libero di aprire una richiesta di issue se ci sono problemi evidenti, o se dovessero essere aggiunte funzionalità. (https://github.com/Xeonrx/Puwr/issues)
Puwr è semplice da eseguire, richiede solo 4 flag:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)
esempio:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
Se devi connetterti tramite una porta diversa dalla 22, usa il flag
-p. (esempio: -p 2222)
Se vuoi rimanere in silenzio, usa il flag-sper attendere secondi specificati tra le richieste. (esempio: -s 5)
Puoi usare--scanper sondare le porte aperte sui dispositivi scoperti. (esempio: --scan 80 443)
Usa il flag-hper consultare l'utilizzo all'interno dello script.
I moduli paramiko e netaddr sono necessari per il funzionamento dello script!
Puoi installarli con lo strumento pip:
pip install netaddr paramiko
Come già accennato in precedenza, ora non solo puoi scoprire host, ma anche scansionarli per trovare porte aperte.
Questo può essere usato per trovare un vettore d'attacco su dispositivi che eseguono un servizio accessibile. Per impostazione predefinita, le porte non
verranno scansionate, ma puoi usare il flag --scan e aggiungere i numeri delle porte che desideri scansionare.
Tieni presente, tuttavia, che la scansione delle porte richiede un bel po' di tempo aggiuntivo per essere completata.
PER ORA, LA SCANSIONE DELLE PORTE FUNZIONA SOLO SU MACCHINE CON PYTHON 3 INSTALLATO
Ecco alcune delle tante fonti che hanno contribuito a condividere Puwr con altri, e a cui volevo ringraziare!
Un ringraziamento speciale a chi ha lasciato una stella sul repository. Ogni singola stella è molto apprezzata :)
Nota che questo script è semplicemente un piccolo script di enumerazione e non attacca direttamente alcun dispositivo trovato sulla rete. Se decidi di mantenere la persistenza sulla macchina e usarlo per attaccare altri dispositivi da essa, è una tua scelta. Puwr è progettato per aiutarti nel pivoting, scoprendo semplicemente più bersagli da mappare.
Ti incoraggio a eseguire queste tecniche con autorizzazione e a rimanere nei limiti legali. Gli attacchi informatici non autorizzati sono altamente illegali, e nessuno tranne te è responsabile di qualsiasi reato!
Questo progetto è ancora in fase di sviluppo e viene continuamente lavorato. Il mio obiettivo principale al momento è aggiungere piccole funzionalità e rendere il codice attuale più efficiente/veloce. I contributi al progetto sono ben accetti.