
Pivot seu caminho mais profundamente em redes de computadores com máquinas comprometidas via SSH.
Expanda facilmente sua superfície de ataque em uma rede local descobrindo mais hosts, via SSH. Usando uma máquina executando um serviço SSH, o Puwr utiliza um intervalo de sub-rede fornecido para mapear IPs, enviando de volta qualquer solicitação de ping bem-sucedida que encontrar. Isso pode ser usado para criar um ataque de pivô a partir de uma máquina comprometida, retornando hosts que você normalmente não conseguiria descobrir a partir do seu próprio dispositivo. Portas abertas podem então ser sondadas nesses dispositivos descobertos, para encontrar uma porta de entrada para atacar mais dispositivos.
É claro que fique à vontade para abrir uma solicitação de issue se houver algum problema aparente, ou se alguma funcionalidade deve ser adicionada. (https://github.com/Xeonrx/Puwr/issues)
Puwr é simples de executar, exigindo apenas 4 flags:
python3 puwr.py (MACHINE IP) (SSH USER) (SSH PASSWORD) (SUBNET VALUE)
exemplo:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
Se precisar conectar através de uma porta diferente de 22, use a flag
-p. (exemplo: -p 2222)
Se quiser ser discreto, use a flag-spara aguardar segundos especificados entre as requisições. (exemplo: -s 5)
Você pode usar--scanpara sondar portas abertas em dispositivos descobertos. (exemplo: --scan 80 443)
Use a flag-hpara referência de uso no script.
Os módulos paramiko e netaddr são necessários para o funcionamento deste script!
Você pode instalá-los com a ferramenta pip:
pip install netaddr paramiko
Como mencionado anteriormente algumas vezes, você pode agora não apenas descobrir hosts, mas também escaneá-los em busca de portas abertas.
Isso pode ser usado para encontrar um vetor de ataque em dispositivos executando um serviço acessível. Por padrão, as portas não serão escaneadas, mas você pode usar a flag --scan e adicionar os números das portas que deseja escanear.
No entanto, tenha em mente que a varredura de portas leva um bom tempo adicional para ser concluída.
A VARREDURA DE PORTAS FUNCIONA APENAS EM MÁQUINAS COM PYTHON 3 INSTALADO POR ENQUANTO
Aqui estão algumas das muitas fontes que ajudaram a compartilhar o Puwr com outras pessoas, e eu queria agradecê-las!
Agradecimento extra às pessoas que deixaram uma estrela no repositório. Cada uma é muito apreciada :)
Observe que este script é puramente um pequeno script de enumeração e não ataca diretamente nenhum dispositivo encontrado na rede. Se você decide permanecer persistente na máquina e usá-la para atacar outros dispositivos a partir dela, é sua escolha. O Puwr foi projetado para ajudá-lo no pivô, descobrindo puramente mais alvos para você mapear.
Eu encorajo você a realizar essas técnicas com permissão, e a permanecer dentro dos limites legais. Ataques cibernéticos não autorizados são altamente ilegais, e ninguém além de você é responsável por qualquer crime!
Este projeto ainda está em desenvolvimento e está sendo trabalhado. Meu principal objetivo no momento é adicionar recursos menores e tornar o código atual mais eficiente/rápido. Contribuições são bem-vindas ao projeto.