Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hcbaker/puwr
侦察端口扫描网络安全渗透测试
GitHubhcbaker/puwr

Puwr

利用SSH被攻陷的机器,在网络中深入跳板渗透。

查看仓库
6563年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Puwr — 利用SSH被攻陷的机器,在网络中深入跳板渗透。 | Kitploit

目录

  • 关于 Puwr
  • Puwr 使用方法
  • 端口扫描
  • 展示案例
  • 免责声明
  • 未来规划

Puwr

通过 SSH 轻松扩展你在本地网络上的攻击面,发现更多主机。 借助运行 SSH 服务的机器,Puwr 使用给定的子网范围来扫描 IP,并返回所有成功的 ping 请求。 这可用于从已攻陷的机器发起 横向移动攻击,向你返回本无法从自身设备发现的主机。 随后可探测这些被发现的设备上的开放 端口,寻找攻击更多设备的入口。

当然,如果发现任何明显问题或需要增加功能,欢迎提交 issue。 (https://github.com/Xeonrx/Puwr/issues)

使用方法

Puwr 运行简单,仅需 4 个参数:
python3 puwr.py (目标 IP) (SSH 用户名) (SSH 密码) (子网值)

示例:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24

如需通过 22 以外的端口连接,请使用 -p 参数(示例:-p 2222)。
若希望保持低调,可使用 -s 参数设置请求间隔秒数(示例:-s 5)。
使用 --scan 参数可探测已发现设备上的开放端口(示例:--scan 80 443)。
在脚本中使用 -h 参数可查看使用参考。

脚本运行需要 paramiko 和 netaddr 模块!
可用 pip 工具安装: pip install netaddr paramiko

端口扫描

如前所述,你现在不仅可以发现主机,还能扫描其开放端口。
这可用于寻找运行可访问服务的设备上的攻击向量。默认情况下不扫描端口,但你可以使用 --scan 参数,并添加要扫描的端口号。
但请注意,端口扫描会消耗相当多的额外时间。 目前端口扫描仅适用于已安装 Python 3 的机器

展示案例

以下是众多帮助传播 Puwr 的资源中的一部分,在此表示感谢!

  • https://www.kitploit.com/2022/06/puwr-ssh-pivoting-script-for-expanding.html
  • https://www.handla.it/ssh-pivoting-script-for-increasing-assault-surfaces-on-native-networks/
  • https://haxf4rall.com/2022/06/06/puwr-ssh-pivoting-script-for-expanding-attack-surfaces-on-local-networks/

特别感谢在仓库中留下 Star 的人们。每一个 Star 都令人感激 :)

免责声明

请注意,本脚本纯粹是一个小型枚举工具,不会直接攻击网络上发现的任何设备。是否选择在目标机器上维持访问并利用它攻击其他设备,由你自己决定。Puwr 旨在通过纯粹发现更多目标来帮助你进行横向移动,以便你规划后续行动。

我鼓励你在 获得授权 的前提下使用这些技术,并遵守法律界限。未经授权的网络攻击是严重违法行为,任何犯罪行为的责任仅由你本人承担!

未来规划

本项目仍在开发中,将持续更新。目前的主要目标是添加次要功能,并提升现有代码的效率/速度。欢迎为项目做出贡献。

下载工具