指定目标并针对它们运行工具集
autopwn 旨在让渗透测试人员的工作更轻松、更一致,允许他们指定想要针对目标运行的工具,而无需在 shell 中输入它们或编写脚本。这个工具在某些考试中可能也会派上用场。
只允许此软件包在回环 IP 地址上监听。如果您让此软件包监听公共 IP,就等于允许任意用户以 root 身份在您的服务器上执行命令。最终将需要 HTTPS 和凭据,但就目前而言,别犯傻。
pip install autopwnpip install .运行 autopwn 将启动 Web 服务器。
* Running on http://127.0.0.1:5000/ (Press CTRL+C to quit)
* Restarting with stat
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /ping HTTP/1.1" 200 -
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /favicon.ico HTTP/1.1" 404 -
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-feature由 Aidan Marlin 在 NCC Group 工作期间开发(aidan [dot] marlin [at] nccgroup [dot] com)。 第二个版本由 Steven van der Baan 发布。
我要感谢以下贡献者对之前 autopwn 版本所做的贡献: