Sploitus

Exploit for punk.py

kitploit · 2026-08-30

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R3VN-PUNK.PY
# punk.py

_unix SSH инструмент для пост-эксплуатации 1337_

## как это работает

punk.py — это инструмент пост-эксплуатации, предназначенный для помощи в перемещении по сети (pivoting) из скомпрометированной unix-системы. Он собирает имена пользователей, ssh-ключи и известные хосты (known hosts) из unix-системы, а затем пытается подключиться по ssh ко всем найденным комбинациям. punk.py написан так, чтобы работать как на стандартных интерпретаторах python2, так и python3.

## Скриншот

![screenshot from 2018-12-11 14-01-15](https://assets.kitploit.com/production/public/readmes/2326/ca6f15cc1e487ada292201ce86ca7ceac23b0e8b14f7c72f7ebf3759ac3a06c6.png)

## примеры

стандартное выполнение:

root@kitploit:~
    
    
     ~$ ./punk.py
    

пропустить проверки passwd и использовать собственный путь home:

root@kitploit:~
    
    
     ~$ ./punk.py --no-passwd --home /home/ldapusers/
    

выполнить команды с sudo:

root@kitploit:~
    
    
     ~$ ./punk.py --run "sudo sh -c 'echo iamROOT>/root/hacked.txt'"
    

взлом хэшированных known hosts для SSH:

root@kitploit:~