
GitPwnd는 손상된 머신의 명령 및 제어(C2)를 위해 git 저장소를 사용할 수 있게 해주는 네트워크 침투 도구입니다.
GitPwnd는 네트워크 침투 테스트를 돕는 도구입니다. GitPwnd를 사용하면 공격자가 손상된 머신에 명령을 보내고 git 저장소를 명령 및 제어 전송 계층으로 사용하여 결과를 다시 받을 수 있습니다. git을 통신 메커니즘으로 사용함으로써, 손상된 머신은 해당 머신이 신뢰하지 않는 호스트 또는 IP에 있을 가능성이 높은 공격 서버와 직접 통신할 필요가 없습니다.
현재 GitPwnd는 명령 및 제어 git 저장소가 GitHub에 호스팅된다고 가정하지만, 이는 현재 버전의 구현 세부 사항일 뿐입니다. 이와 동일한 기법은 BitBucket, Gitlab 등 git 저장소를 호스팅할 수 있는 모든 서비스에 똑같이 적용할 수 있습니다.
GitPwnd 설정 스크립트(setup.py)와 서버(server/)는 Python3를 사용하여 작성 및 테스트되었지만, Python 2.7에서도 작동할 가능성이 높습니다. 손상된 머신에 지속성을 설정하기 위한 부트스트래핑 프로세스는 Python 2.7에서 테스트되었습니다.
# Install Python dependencies
$ pip3 install -r requirements.txt --user
# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info
# Run the setup script
$ python3 setup.py config.yml
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py
기여는 언제나 환영합니다! 이슈나 PR을 자유롭게 등록해 주시면 최대한 빨리 답변드리겠습니다.