
SSH로 침해된 머신을 이용하여 컴퓨터 네트워크 내부로 더 깊이 피벗하세요.
SSH를 통해 더 많은 호스트를 발견하여 로컬 네트워크에서 공격 표면을 쉽게 확장하세요. Puwr은 SSH 서비스를 실행하는 시스템을 사용하여 주어진 서브넷 범위로 IP를 탐색하고, 성공한 핑 요청이 있으면 다시 보내줍니다. 이를 통해 손상된 시스템에서 피보팅 공격을 수행하여 일반적으로 자신의 장치에서는 발견할 수 없는 호스트를 반환받을 수 있습니다. 발견된 장치에서 열린 포트를 프로브하여 더 많은 장치를 공격할 수 있는 게이트웨이를 찾을 수 있습니다.
물론 명백한 문제가 있거나 기능을 추가해야 한다면 이슈 요청을 자유롭게 제출해 주세요. (https://github.com/Xeonrx/Puwr/issues)
Puwr은 실행이 간단하며, 4개의 플래그만 필요합니다:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)
예시:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
22번 이외의 포트를 통해 연결해야 한다면
-p플래그를 사용하세요. (예시: -p 2222)
조용히 작업하려면-s플래그를 사용하여 요청 간에 지정된 초를 기다리세요. (예시: -s 5)
--scan을 사용하여 발견된 장치의 열린 포트를 프로브할 수 있습니다. (예시: --scan 80 443)
스크립트의 사용법 참조를 위해-h플래그를 사용하세요.
이 스크립트가 작동하려면 paramiko 및 netaddr 모듈이 필요합니다!
pip 도구로 설치할 수 있습니다:
pip install netaddr paramiko
앞서 여러 번 언급했듯이, 이제 호스트를 발견할 뿐만 아니라 열린 포트도 스캔할 수 있습니다.
이는 접근 가능한 서비스를 실행하는 장치에서 공격 벡터를 찾는 데 사용될 수 있습니다. 기본적으로 포트는 스캔되지 않지만 --scan 플래그를 사용하고 스캔하려는 포트 번호를 추가할 수 있습니다.
단, 포트 스캔은 완료하는 데 상당한 추가 시간이 소요됩니다.
현재 포트 스캔은 PYTHON 3이 설치된 시스템에서만 작동합니다.
다음은 Puwr을 다른 사람들과 공유하는 데 도움을 준 많은 출처 중 일부이며, 이들에게 감사를 전하고 싶습니다!
레포지토리에 별을 남겨주신 모든 분들께 추가로 감사드립니다. 모든 별에 큰 감사를 드립니다 :)
이 스크립트는 순수하게 작은 열거 스크립트에 불과하며, 네트워크에서 발견된 어떠한 장치도 직접 공격하지 않습니다. 이 시스템에 지속적으로 접근하여 다른 장치를 공격하는 데 사용할지 여부는 여러분의 선택입니다. Puwr은 순수하게 더 많은 대상을 발견하여 네트워크를 매핑하는 데 도움을 주기 위해 설계되었습니다.
이러한 기술은 허가를 받고 법적 범위 내에서 수행할 것을 권장합니다. 승인되지 않은 사이버 공격은 매우 불법이며, 어떤 범죄에 대해서도 오직 여러분만이 책임을 집니다!
이 프로젝트는 아직 개발 중이며 계속 작업 중입니다. 현재 주요 목표는 사소한 기능을 추가하고 현재 코드를 더 효율적이고 빠르게 만드는 것입니다. 프로젝트에 기여는 환영입니다.