Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pivotnacci — أداة لإنشاء اتصالات SOCKS عبر وكلاء HTTP | Kitploit
أدوات/GitHubGitHub/blackarrowsec/pivotnacci
الحركة الجانبيةأمن الويباختبار الاختراقالفريق الأحمر
GitHubblackarrowsec/pivotnacci

pivotnacci

أداة لإنشاء اتصالات SOCKS عبر وكلاء HTTP

عرض المستودع
7251123منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pivotnacci

اختراق الشبكة الداخلية عن طريق نشر وكلاء HTTP. Pivotnacci يتيح لك إنشاء خادم socks يتواصل مع وكلاء HTTP. تبدو البنية كما يلي:

هذه الأداة مستوحاة من reGeorg الرائعة. ومع ذلك، فهي تتضمن بعض التحسينات:

  • دعم الخوادم المتوازنة
  • فاصل زمني قابل للتخصيص للاستقصاء، مفيد لتقليل معدلات الكشف
  • إسقاط تلقائي للاتصالات التي يغلقها الخادم
  • كود معياري وأنظف
  • تثبيت عبر pip
  • وكلاء محميون بكلمة مرور

البروتوكولات المدعومة لـ socks

  • Socks 4
  • Socks 5
    • بدون مصادقة
  • كلمة مرور المستخدم
  • GSSAPI
  • التثبيت

    من حزم Python:

    root@kitploit:~
    pip3 install pivotnacci
    

    من المستودع:

    root@kitploit:~
    git clone https://github.com/blackarrowsec/pivotnacci.git
    cd pivotnacci/
    pip3 install -r requirements.txt # لتجنب التثبيت على نظام التشغيل
    python3 setup.py install # للتثبيت على نظام التشغيل
    

    الاستخدام

    1. قم برفع الوكيل المطلوب (php, jsp, أو aspx) إلى خادم ويب
    2. ابدأ خادم socks بمجرد نشر الوكيل
    3. قم بتكوين proxychains أو أي عميل وكيل آخر (المنفذ الافتراضي للاستماع لخادم socks الخاص بـ pivotnacci هو 1080)
    root@kitploit:~
    $ pivotnacci -h
    usage: pivotnacci [-h] [-s addr] [-p port] [--verbose] [--ack-message message]
                      [--password password] [--user-agent user_agent]
                      [--header header] [--proxy [protocol://]host[:port]]
                      [--type type] [--polling-interval milliseconds]
                      [--request-tries number] [--retry-interval milliseconds]
                      url
    
    Socks server for HTTP agents
    
    positional arguments:
      url                   The url of the agent
    
    optional arguments:
      -h, --help            show this help message and exit
      -s addr, --source addr
                            The default listening address (default: 127.0.0.1)
      -p port, --port port  The default listening port (default: 1080)
      --verbose, -v
      --ack-message message, -a message
                            Message returned by the agent web page (default:
                            Server Error 500 (Internal Error))
      --password password   Password to communicate with the agent (default: )
      --user-agent user_agent, -A user_agent
                            The User-Agent header sent to the agent (default:
                            pivotnacci/0.0.1)
      --header header, -H header
                            Send custom header. Specify in the form 'Name: Value'
                            (default: None)
      --proxy [protocol://]host[:port], -x [protocol://]host[:port]
                            Set the HTTP proxy to use.(Environment variables
                            HTTP_PROXY and HTTPS_PROXY are also supported)
                            (default: None)
      --type type, -t type  To specify agent type in case is not automatically
                            detected. Options are ['php', 'jsp', 'aspx'] (default:
                            None)
      --polling-interval milliseconds
                            Interval to poll the agents (for recv operations)
                            (default: 100)
      --request-tries number
                            The number of retries for each request to an agent. To
                            use in case of balanced servers (default: 50)
      --retry-interval milliseconds
                            Interval to retry a failure request (due a balanced
                            server) (default: 100)
    

    أمثلة

    استخدام وكيل مع كلمة مرور s3cr3t (يجب تعديل المتغير AGENT_PASSWORD أيضًا في جانب الوكيل):

    root@kitploit:~
    pivotnacci  https://domain.com/agent.php --password "s3cr3t"
    

    استخدام ترويسة Host HTTP مخصصة ووكيل مستخدم مخصص CustomAgent:

    root@kitploit:~
    pivotnacci  https://domain.com/agent.jsp -H 'Host: vhost.domain.com' -A 'CustomAgent'
    

    تعيين رسالة وكيل مختلفة 418 I'm a teapot (يجب تعديل المتغير ACK_MESSAGE أيضًا في جانب الوكيل):

    root@kitploit:~
    pivotnacci https://domain.com/agent.aspx --ack-message "418 I'm a teapot"
    

    تقليل معدل الكشف (مثل WAF) عن طريق ضبط فترة الاستقصاء على 2 ثانية:

    root@kitploit:~
    pivotnacci  https://domain.com/agent.php --polling-interval 2000
    

    المؤلف

    Eloy Pérez (@Zer1t0) [ www.blackarrow.net - www.tarlogic.com ]

    الترخيص

    جميع الكود المضمن في هذا المشروع مرخص بموجب شروط رخصة GNU AGPLv3.

    تنزيل الأداة