
Проникайте глубже в компьютерные сети с помощью скомпрометированных SSH-машин.
Легко расширяйте свою поверхность атаки в локальной сети, обнаруживая больше хостов через SSH. Используя машину с запущенной службой SSH, Puwr использует заданный диапазон подсети для выявления IP-адресов, отправляя обратно все успешные запросы ping. Это можно использовать для создания атаки с переключением (pivoting) с скомпрометированной машины, возвращая хосты, которые вы обычно не можете обнаружить с собственного устройства. Открытые порты затем могут быть просканированы на этих обнаруженных устройствах, чтобы найти шлюз для атаки на другие устройства.
Конечно, не стесняйтесь создавать запросы по проблемам, если есть какие-либо очевидные проблемы или если следует добавить функциональность. (https://github.com/Xeonrx/Puwr/issues)
Puwr прост в запуске, требует всего 4 флага:
python3 puwr.py (IP МАШИНЫ) (ПОЛЬЗОВАТЕЛЬ SSH) (ПАРОЛЬ SSH) (ЗНАЧЕНИЕ ПОДСЕТИ)
пример:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
Если вам нужно подключиться через порт, отличный от 22, используйте флаг
-p. (пример: -p 2222)
Если вы хотите быть незаметным, используйте флаг-s, чтобы указать задержку в секундах между запросами. (пример: -s 5)
Вы можете использовать--scanдля проверки открытых портов на обнаруженных устройствах. (пример: --scan 80 443)
Используйте флаг-hдля справки по использованию в скрипте.
Для работы этого скрипта необходимы модули paramiko и netaddr!
Вы можете установить их с помощью инструмента pip:
pip install netaddr paramiko
Как упоминалось ранее, теперь вы можете не только обнаруживать хосты, но и сканировать их на предмет открытых портов.
Это может быть использовано для поиска вектора атаки на устройствах, работающих с доступным сервисом. По умолчанию порты не сканируются, но вы можете использовать флаг --scan и добавить номера портов, которые хотите просканировать.
Однако имейте в виду, что сканирование портов занимает дополнительное время.
НА ДАННЫЙ МОМЕНТ СКАНИРОВАНИЕ ПОРТОВ РАБОТАЕТ ТОЛЬКО НА МАШИНАХ С УСТАНОВЛЕННЫМ PYTHON 3
Вот несколько из множества источников, которые помогли распространить Puwr, и я хочу выразить им благодарность!
Особая благодарность людям, которые поставили звезду репозиторию. Каждая из них очень ценится :)
Обратите внимание, что этот скрипт является всего лишь небольшим скриптом для перечисления и не атакует напрямую найденные устройства в сети. Решаете ли вы сохранять постоянство на машине и использовать ее для атаки на другие устройства, зависит от вас. Puwr предназначен для помощи в переключении (pivoting) путем обнаружения дополнительных целей для составления карты.
Я призываю вас выполнять эти техники с разрешения и оставаться в рамках закона. Несанкционированные кибератаки являются незаконными, и никто, кроме вас, не несет ответственности за любые преступления!
Этот проект все еще находится в разработке, и над ним ведется работа. Моя главная цель на данный момент — добавить незначительные функции и сделать текущий код более эффективным/быстрым. Приветствуются вклады в проект.