
SSHで侵害されたマシンを使って、コンピュータネットワークのより深い部分へピボットする。
SSHを介してより多くのホストを発見することで、ローカルネットワーク上の攻撃対象領域を簡単に拡張できます。 SSHサービスを実行しているマシンを使用して、Puwrは指定されたサブネット範囲内のIPをスキャンし、成功したpingリクエストを返送します。 これにより、侵害されたマシンからピボット攻撃を仕掛けることができ、通常は自分のデバイスから発見できないホストを教えてくれます。 発見されたデバイス上の開いているポートを調査し、さらに多くのデバイスを攻撃するためのゲートウェイを見つけることができます。
もちろん、明らかな問題がある場合や機能追加が必要な場合は、Issueリクエストを遠慮なく送信してください。 (https://github.com/Xeonrx/Puwr/issues)
Puwrは簡単に実行でき、4つのフラグのみが必要です:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)
例:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
22以外のポートで接続する必要がある場合は、
-pフラグを使用します。(例:-p 2222)
静かに動作させたい場合は、-sフラグを使用してリクエスト間の待機秒数を指定します。(例:-s 5)
--scanを使用して、発見されたデバイスの開いているポートを調査できます。(例:--scan 80 443)
スクリプト内の使用方法のリファレンスには-hフラグを使用します。
このスクリプトを動作させるにはparamikoモジュールとnetaddrモジュールが必要です!
pipツールでインストールできます:
pip install netaddr paramiko
前述の通り、ホストを発見するだけでなく、開いているポートをスキャンすることもできます。
これを使用して、アクセス可能なサービスを実行しているデバイス上の攻撃ベクトルを見つけることができます。デフォルトではポートはスキャンされませんが、--scanフラグを使用して、スキャンしたいポート番号を追加できます。
ただし、ポートスキャンにはかなりの追加時間がかかることに注意してください。
現時点では、ポートスキャンはPython 3がインストールされているマシンでのみ動作します
Puwrを他の人に広めるのに役立った多くの情報源の一部を以下に示します。これらの方々に感謝します!
リポジトリにスターを付けてくれた方々にも特に感謝します。すべてのスターに感謝します :)
このスクリプトは純粋に小さな列挙スクリプトであり、ネットワーク上で見つかったデバイスを直接攻撃することはありません。 マシン上で永続的に活動し、そこから他のデバイスを攻撃するかどうかはあなたの選択です。Puwrは、マッピングするためのより多くのターゲットを発見することで、ピボットを支援するように設計されています。 これらの技術は許可を得て実行し、法的範囲内にとどまることを推奨します。 不正なサイバー攻撃は非常に違法であり、犯罪の責任はあなただけにあります!
このプロジェクトはまだ開発中であり、作業が進められています。現在の主な目標は、マイナー機能を追加し、現在のコードをより効率的/高速にすることです。 プロジェクトへの貢献を歓迎します。