通过 SSH 轻松扩展你在本地网络上的攻击面,发现更多主机。 借助运行 SSH 服务的机器,Puwr 使用给定的子网范围来扫描 IP,并返回所有成功的 ping 请求。 这可用于从已攻陷的机器发起 横向移动攻击,向你返回本无法从自身设备发现的主机。 随后可探测这些被发现的设备上的开放 端口,寻找攻击更多设备的入口。
当然,如果发现任何明显问题或需要增加功能,欢迎提交 issue。 (https://github.com/Xeonrx/Puwr/issues)
Puwr 运行简单,仅需 4 个参数:
python3 puwr.py (目标 IP) (SSH 用户名) (SSH 密码) (子网值)
示例:
python3 puwr.py 10.0.0.53 xeonrx password123 10.0.0.1/24
如需通过 22 以外的端口连接,请使用
-p参数(示例:-p 2222)。
若希望保持低调,可使用-s参数设置请求间隔秒数(示例:-s 5)。
使用--scan参数可探测已发现设备上的开放端口(示例:--scan 80 443)。
在脚本中使用-h参数可查看使用参考。
脚本运行需要 paramiko 和 netaddr 模块!
可用 pip 工具安装:
pip install netaddr paramiko
如前所述,你现在不仅可以发现主机,还能扫描其开放端口。
这可用于寻找运行可访问服务的设备上的攻击向量。默认情况下不扫描端口,但你可以使用 --scan 参数,并添加要扫描的端口号。
但请注意,端口扫描会消耗相当多的额外时间。
目前端口扫描仅适用于已安装 Python 3 的机器
以下是众多帮助传播 Puwr 的资源中的一部分,在此表示感谢!
特别感谢在仓库中留下 Star 的人们。每一个 Star 都令人感激 :)
请注意,本脚本纯粹是一个小型枚举工具,不会直接攻击网络上发现的任何设备。是否选择在目标机器上维持访问并利用它攻击其他设备,由你自己决定。Puwr 旨在通过纯粹发现更多目标来帮助你进行横向移动,以便你规划后续行动。
我鼓励你在 获得授权 的前提下使用这些技术,并遵守法律界限。未经授权的网络攻击是严重违法行为,任何犯罪行为的责任仅由你本人承担!
本项目仍在开发中,将持续更新。目前的主要目标是添加次要功能,并提升现有代码的效率/速度。欢迎为项目做出贡献。