Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Puwr — Проникайте глубже в компьютерные сети с помощью скомпрометированных SSH-машин. | Kitploit
Инструменты/GitHubGitHub/hcbaker/puwr
РазведкаСканирование портовСетевая безопасностьТестирование на Проникновение
GitHubhcbaker/puwr

Puwr

Проникайте глубже в компьютерные сети с помощью скомпрометированных SSH-машин.

Репозиторий
6563 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Содержание

  • О Puwr
  • Использование Puwr
  • Сканирование портов
  • Демонстрации
  • Отказ от ответственности
  • Будущее

Puwr

Легко расширяйте свою поверхность атаки в локальной сети, обнаруживая больше хостов через SSH. Используя машину с запущенной службой SSH, Puwr использует заданный диапазон подсети для выявления IP-адресов, отправляя обратно все успешные запросы ping. Это можно использовать для создания атаки с переключением (pivoting) с скомпрометированной машины, возвращая хосты, которые вы обычно не можете обнаружить с собственного устройства. Открытые порты затем могут быть просканированы на этих обнаруженных устройствах, чтобы найти шлюз для атаки на другие устройства.

Конечно, не стесняйтесь создавать запросы по проблемам, если есть какие-либо очевидные проблемы или если следует добавить функциональность. (https://github.com/Xeonrx/Puwr/issues)

Использование

Puwr прост в запуске, требует всего 4 флага:
python3 puwr.py (IP МАШИНЫ) (ПОЛЬЗОВАТЕЛЬ SSH) (ПАРОЛЬ SSH) (ЗНАЧЕНИЕ ПОДСЕТИ)

пример:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

Если вам нужно подключиться через порт, отличный от 22, используйте флаг -p. (пример: -p 2222)
Если вы хотите быть незаметным, используйте флаг -s, чтобы указать задержку в секундах между запросами. (пример: -s 5)
Вы можете использовать --scan для проверки открытых портов на обнаруженных устройствах. (пример: --scan 80 443)
Используйте флаг -h для справки по использованию в скрипте.

Для работы этого скрипта необходимы модули paramiko и netaddr!
Вы можете установить их с помощью инструмента pip: pip install netaddr paramiko

Сканирование портов

Как упоминалось ранее, теперь вы можете не только обнаруживать хосты, но и сканировать их на предмет открытых портов.
Это может быть использовано для поиска вектора атаки на устройствах, работающих с доступным сервисом. По умолчанию порты не сканируются, но вы можете использовать флаг --scan и добавить номера портов, которые хотите просканировать.
Однако имейте в виду, что сканирование портов занимает дополнительное время. НА ДАННЫЙ МОМЕНТ СКАНИРОВАНИЕ ПОРТОВ РАБОТАЕТ ТОЛЬКО НА МАШИНАХ С УСТАНОВЛЕННЫМ PYTHON 3

Демонстрации

Вот несколько из множества источников, которые помогли распространить Puwr, и я хочу выразить им благодарность!

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

Особая благодарность людям, которые поставили звезду репозиторию. Каждая из них очень ценится :)

Отказ от ответственности

Обратите внимание, что этот скрипт является всего лишь небольшим скриптом для перечисления и не атакует напрямую найденные устройства в сети. Решаете ли вы сохранять постоянство на машине и использовать ее для атаки на другие устройства, зависит от вас. Puwr предназначен для помощи в переключении (pivoting) путем обнаружения дополнительных целей для составления карты.

Я призываю вас выполнять эти техники с разрешения и оставаться в рамках закона. Несанкционированные кибератаки являются незаконными, и никто, кроме вас, не несет ответственности за любые преступления!

Будущее

Этот проект все еще находится в разработке, и над ним ведется работа. Моя главная цель на данный момент — добавить незначительные функции и сделать текущий код более эффективным/быстрым. Приветствуются вклады в проект.

Скачать инструмент