## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R3VN-PUNK.PY
# punk.py
_unix SSH инструмент для пост-эксплуатации 1337_
## как это работает
punk.py — это инструмент пост-эксплуатации, предназначенный для помощи в перемещении по сети (pivoting) из скомпрометированной unix-системы. Он собирает имена пользователей, ssh-ключи и известные хосты (known hosts) из unix-системы, а затем пытается подключиться по ssh ко всем найденным комбинациям. punk.py написан так, чтобы работать как на стандартных интерпретаторах python2, так и python3.
## Скриншот

## примеры
стандартное выполнение:
root@kitploit:~
~$ ./punk.py
пропустить проверки passwd и использовать собственный путь home:
root@kitploit:~
~$ ./punk.py --no-passwd --home /home/ldapusers/
выполнить команды с sudo:
root@kitploit:~
~$ ./punk.py --run "sudo sh -c 'echo iamROOT>/root/hacked.txt'"
взлом хэшированных known hosts для SSH:
root@kitploit:~