
ペンテストのタスクを自動化するために作られたツール。
ペネトレーションテストのタスクを自動化するためのフレームワーク。
Python 2.7 で記述
モジュール
reverse_shell - Python を使用して、選択した特定のマシンに接続するリバースシェルを作成します。
send_file - ターゲットサーバーにファイルを送信できます。
php_backdoor - PHP で単純なバックドアを生成し、Web サーバーにアップロードします。?cmd= でコマンドを実行します。
hash_check - ハッシュを貼り付けて、そのハッシュの種類を確認します。
base64_converter - Base64 を貼り付けてデコード、または ASCII を貼り付けてエンコードします。どちらか自動判別します。
address_info - インターフェースに基づいて、IPv4、IPv6、およびパブリック IP アドレスを提供します。
hex_converter - ASCII を貼り付けてエンコード、または Hex を貼り付けてデコードします。どちらか自動判別します。
page_contents - 指定された Web ページの生の HTML を取得します。
password_checker - 指定されたパスワードの強度をチェックします。
fake_identity - 偽の名前と社会保障番号、住所、クレジットカード番号などを作成します。
web_spider - 指定された URL をクロールしてリンクを取得します。
ssl_cert - 指定された Web サイトの証明書情報と公開鍵を取得します。
bash - netpwn を終了せずに bash コマンドを実行します。
whois - 指定された URL に対して whois を実行します。
crypto - AES でファイルを暗号化または復号化します。
no_endian - DWORD のエンディアンを除去します。
rot13_converter - ROT13 をエンコード/デコードします。
url_converter - URL エンコードおよびデコードを行います。
html_converter - HTML エンコードおよびデコードを行います。
リソース
cheat_sheet - Pentest Monkey のリバースシェルチートシート
opcodes - すべての x86 オペコードを表示します。
useful_links - ブログ、YouTube チャンネル、その他のリソースへのリンク。
情報セキュリティ分野についてさらに学ぶ機会を提供する様々なトピックに関する優れた情報を提供します。
使用方法
特定のモジュールを実行するには、モジュール名を入力するだけです。
例えば、php_backdoor を実行する場合、コマンドは次のようになります。
(netpwn) > php_backdoor
機能
AutoComplete - コマンドの最初の数文字を入力し、Tab キーを押すと自動補完されます。
clear - 画面をクリアします。
banner - バナーを表示します。
help - ヘルプメニューを表示します。
modules - 利用可能なモジュールを一覧表示します。
resources - 利用可能なリソースを一覧表示します。
exit または CTRL^C - netpwn を終了します
[
[
[
#git clone https://github.com/3XPL017/netpwn.git; cd netpwn; chmod +x install; ./install