Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Puwr — SSH로 침해된 머신을 이용하여 컴퓨터 네트워크 내부로 더 깊이 피벗하세요. | Kitploit
도구/GitHubGitHub/hcbaker/puwr
ReconnaissancePort ScanningNetwork SecurityPenetration Testing
GitHubhcbaker/puwr

Puwr

SSH로 침해된 머신을 이용하여 컴퓨터 네트워크 내부로 더 깊이 피벗하세요.

저장소 보기
6563년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

목차

  • Puwr 소개
  • Puwr 사용법
  • 포트 스캔
  • 데모
  • 면책 조항
  • 향후 계획

Puwr

SSH를 통해 더 많은 호스트를 발견하여 로컬 네트워크에서 공격 표면을 쉽게 확장하세요. Puwr은 SSH 서비스를 실행하는 시스템을 사용하여 주어진 서브넷 범위로 IP를 탐색하고, 성공한 핑 요청이 있으면 다시 보내줍니다. 이를 통해 손상된 시스템에서 피보팅 공격을 수행하여 일반적으로 자신의 장치에서는 발견할 수 없는 호스트를 반환받을 수 있습니다. 발견된 장치에서 열린 포트를 프로브하여 더 많은 장치를 공격할 수 있는 게이트웨이를 찾을 수 있습니다.

물론 명백한 문제가 있거나 기능을 추가해야 한다면 이슈 요청을 자유롭게 제출해 주세요. (https://github.com/Xeonrx/Puwr/issues)

사용법

Puwr은 실행이 간단하며, 4개의 플래그만 필요합니다:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)

예시:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

22번 이외의 포트를 통해 연결해야 한다면 -p 플래그를 사용하세요. (예시: -p 2222)
조용히 작업하려면 -s 플래그를 사용하여 요청 간에 지정된 초를 기다리세요. (예시: -s 5)
--scan을 사용하여 발견된 장치의 열린 포트를 프로브할 수 있습니다. (예시: --scan 80 443)
스크립트의 사용법 참조를 위해 -h 플래그를 사용하세요.

이 스크립트가 작동하려면 paramiko 및 netaddr 모듈이 필요합니다!
pip 도구로 설치할 수 있습니다: pip install netaddr paramiko

포트 스캔

앞서 여러 번 언급했듯이, 이제 호스트를 발견할 뿐만 아니라 열린 포트도 스캔할 수 있습니다.
이는 접근 가능한 서비스를 실행하는 장치에서 공격 벡터를 찾는 데 사용될 수 있습니다. 기본적으로 포트는 스캔되지 않지만 --scan 플래그를 사용하고 스캔하려는 포트 번호를 추가할 수 있습니다.
단, 포트 스캔은 완료하는 데 상당한 추가 시간이 소요됩니다. 현재 포트 스캔은 PYTHON 3이 설치된 시스템에서만 작동합니다.

데모

다음은 Puwr을 다른 사람들과 공유하는 데 도움을 준 많은 출처 중 일부이며, 이들에게 감사를 전하고 싶습니다!

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

레포지토리에 별을 남겨주신 모든 분들께 추가로 감사드립니다. 모든 별에 큰 감사를 드립니다 :)

면책 조항

이 스크립트는 순수하게 작은 열거 스크립트에 불과하며, 네트워크에서 발견된 어떠한 장치도 직접 공격하지 않습니다. 이 시스템에 지속적으로 접근하여 다른 장치를 공격하는 데 사용할지 여부는 여러분의 선택입니다. Puwr은 순수하게 더 많은 대상을 발견하여 네트워크를 매핑하는 데 도움을 주기 위해 설계되었습니다.

이러한 기술은 허가를 받고 법적 범위 내에서 수행할 것을 권장합니다. 승인되지 않은 사이버 공격은 매우 불법이며, 어떤 범죄에 대해서도 오직 여러분만이 책임을 집니다!

향후 계획

이 프로젝트는 아직 개발 중이며 계속 작업 중입니다. 현재 주요 목표는 사소한 기능을 추가하고 현재 코드를 더 효율적이고 빠르게 만드는 것입니다. 프로젝트에 기여는 환영입니다.

도구 다운로드