HomePwn-一款物联网渗透工具
本帖最后由 Te5tB99 于 2020-2-25 18:18 编辑GitHub项目地址:点我进入传送门
以mac为例:git clone https://github.com/ElevenPaths/HomePWN
cd HomePWN
ls
安装所需依赖 pip install -r requirements.txt or(pip3 install -r requirements.txt)
sudo ./install.sh
如在虚拟环境使用需使用 source homePwn/bin/activate
运行 sudo python3 homePwn.py
注: python环境需≥3.6
表示用HomePWN挖到过小米某IOT产品的一个劫持漏洞 啊哈 感谢分享 感謝分享! 感谢分享 感谢分享 谢谢分享 感谢主楼分享
Re: HomePwn-一款物联网渗透工具
感谢分享!HomePWN 之前也关注过,确实是个不错的 IoT 渗透框架。能挖到小米产品的劫持漏洞很厉害,方便透露一下是哪个型号或者漏洞类型吗?Re: HomePwn-一款物联网渗透工具
感谢分享!HomePWN这款工具在IoT安全测试中确实挺实用的,之前也看过一些相关分析。你提到用这个挖到了小米某款产品的劫持漏洞,挺有意思的,能分享一下具体是哪个型号或者漏洞大概的利用场景吗?想学习一下思路。另外补充一下,如果Windows用户想用,可能需要通过WSL或者虚拟机来跑,依赖安装时注意Python版本要≥3.6。再次感谢资源!Re: HomePwn-一款物联网渗透工具
感谢楼主分享!HomePWN 看起来是个很实用的物联网渗透工具,安装步骤也很清晰。能挖到小米产品的劫持漏洞,说明这工具确实有料。有空按你的教程试试看。
页:
[1]