用于自动化渗透测试任务的工具。
一个用于自动化渗透测试任务的框架。
使用 Python 2.7 编写
模块
reverse_shell - 使用 Python 创建反向 shell,连接到您指定的机器。
send_file - 允许您向目标服务器发送文件。
php_backdoor - 生成一个简单的 PHP 后门,上传到 Web 服务器后可通过 ?cmd= 执行命令。
hash_check - 粘贴哈希值,查看它属于哪种类型的哈希。
base64_converter - 粘贴 base64 进行解码,或粘贴 ASCII 进行编码,它能自动识别您的需求。
address_info - 根据接口显示您的 IPv4、IPv6 和公网 IP 地址。
hex_converter - 粘贴 ASCII 进行编码,或粘贴十六进制进行解码,它能自动识别您的需求。
page_contents - 获取指定网页的原始 HTML。
password_checker - 检查给定密码的强度。
fake_identity - 生成一个包含社会安全号码、地址、信用卡号等的假身份。
web_spider - 爬取指定 URL 的链接。
ssl_cert - 获取指定网站的证书信息及其公钥。
bash - 在不退出 netpwn 的情况下执行 bash 命令。
whois - 对指定 URL 执行 whois 查询。
crypto - 使用 AES 加密或解密文件。
no_endian - 去除 DWORD 的字节序。
rot13_converter - 编码/解码 rot13。
url_converter - 对字符串进行 URL 编码和解码。
html_converter - 对字符串进行 HTML 编码和解码。
资源
cheat_sheet - Pentest monkey 反向 shell 速查表
opcodes - 打印所有 x86 操作码。
useful_links - 博客、YouTube 频道及其他资源的链接,这些资源提供关于各种主题的优质信息,让您有机会了解更多信息安全领域的知识。
使用方法
要运行某个特定模块,直接输入模块名称即可。
例如,运行 php_backdoor 的命令应如下所示。
(netpwn) > php_backdoor
功能
自动补全 - 输入命令的前几个字母,按 Tab 键即可自动补全。
clear - 输入此命令可清除屏幕。
banner - 输入此命令可显示横幅。
help - 输入此命令可显示帮助菜单。
modules - 输入此命令可列出可用模块。
resources - 输入此命令可列出可用资源。
exit 或 CTRL^C - 退出 netpwn
[
[
[
#git clone https://github.com/3XPL017/netpwn.git; cd netpwn; chmod +x install; ./install