
GitPwndは、侵害されたマシンのコマンド&コントロールにgitリポジトリを使用できるネットワークペネトレーションツールです。
GitPwnd は、ネットワーク侵入テストを支援するツールです。GitPwnd を使うと、攻撃者は侵害したマシンにコマンドを送信し、その結果を git リポジトリをコマンド&コントロール転送層として受け取ることができます。git を通信メカニズムとして使用することで、侵害されたマシンは、侵害されたマシンから信頼されていないホストや IP にある攻撃サーバーと直接通信する必要がなくなります。
現在の GitPwnd は、コマンド&コントロール用の git リポジトリが GitHub 上にホストされていることを前提としていますが、これは現在のイテレーションの実装上の詳細にすぎません。この手法は、BitBucket や Gitlab など、git リポジトリをホストできるあらゆるサービスに同様に適用できます。
GitPwnd のセットアップスクリプト(setup.py)とサーバー(server/)は、Python3 を使用して作成・テストされていますが、Python 2.7 でもおそらく動作します。侵害されたマシンに永続化を設定するためのブートストラッププロセスは、Python 2.7 でテストされました。
# Install Python dependencies
$ pip3 install -r requirements.txt --user
# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info
# Run the setup script
$ python3 setup.py config.yml
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py
コントリビューションを歓迎します! Issue や PR を遠慮なく作成してください。できるだけ早くご返信いたします。