Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pivotnacci — أداة لإنشاء اتصالات SOCKS عبر وكلاء HTTP | Kitploit
أدوات/GitHubGitHub/blackarrowsec/pivotnacci
الحركة الجانبيةأمن الويباختبار الاختراقالفريق الأحمر
GitHubblackarrowsec/pivotnacci

pivotnacci

أداة لإنشاء اتصالات SOCKS عبر وكلاء HTTP

عرض المستودع
725112منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pivotnacci

اختراق الشبكة الداخلية عن طريق نشر وكلاء HTTP. Pivotnacci يتيح لك إنشاء خادم socks يتواصل مع وكلاء HTTP. تبدو البنية كما يلي:

هذه الأداة مستوحاة من reGeorg الرائعة. ومع ذلك، فهي تتضمن بعض التحسينات:

  • دعم الخوادم المتوازنة
  • فاصل زمني قابل للتخصيص للاستقصاء، مفيد لتقليل معدلات الكشف
  • إسقاط تلقائي للاتصالات التي يغلقها الخادم
  • كود معياري وأنظف
  • تثبيت عبر pip
  • وكلاء محميون بكلمة مرور

البروتوكولات المدعومة لـ socks

  • Socks 4
  • Socks 5
    • بدون مصادقة
    • كلمة مرور المستخدم
    • GSSAPI

التثبيت

من حزم Python:

root@kitploit:~
pip3 install pivotnacci

من المستودع:

root@kitploit:~
git clone https://github.com/blackarrowsec/pivotnacci.git
cd pivotnacci/
pip3 install -r requirements.txt # لتجنب التثبيت على نظام التشغيل
python3 setup.py install # للتثبيت على نظام التشغيل

الاستخدام

  1. قم برفع الوكيل المطلوب (php, jsp, أو aspx) إلى خادم ويب
  2. ابدأ خادم socks بمجرد نشر الوكيل
  3. قم بتكوين proxychains أو أي عميل وكيل آخر (المنفذ الافتراضي للاستماع لخادم socks الخاص بـ pivotnacci هو 1080)
root@kitploit:~
$ pivotnacci -h
usage: pivotnacci [-h] [-s addr] [-p port] [--verbose] [--ack-message message]
                  [--password password] [--user-agent user_agent]
                  [--header header] [--proxy [protocol://]host[:port]]
                  [--type type] [--polling-interval milliseconds]
                  [--request-tries number] [--retry-interval milliseconds]
                  url

Socks server for HTTP agents

positional arguments:
  url                   The url of the agent

optional arguments:
  -h, --help            show this help message and exit
  -s addr, --source addr
                        The default listening address (default: 127.0.0.1)
  -p port, --port port  The default listening port (default: 1080)
  --verbose, -v
  --ack-message message, -a message
                        Message returned by the agent web page (default:
                        Server Error 500 (Internal Error))
  --password password   Password to communicate with the agent (default: )
  --user-agent user_agent, -A user_agent
                        The User-Agent header sent to the agent (default:
                        pivotnacci/0.0.1)
  --header header, -H header
                        Send custom header. Specify in the form 'Name: Value'
                        (default: None)
  --proxy [protocol://]host[:port], -x [protocol://]host[:port]
                        Set the HTTP proxy to use.(Environment variables
                        HTTP_PROXY and HTTPS_PROXY are also supported)
                        (default: None)
  --type type, -t type  To specify agent type in case is not automatically
                        detected. Options are ['php', 'jsp', 'aspx'] (default:
                        None)
  --polling-interval milliseconds
                        Interval to poll the agents (for recv operations)
                        (default: 100)
  --request-tries number
                        The number of retries for each request to an agent. To
                        use in case of balanced servers (default: 50)
  --retry-interval milliseconds
                        Interval to retry a failure request (due a balanced
                        server) (default: 100)

أمثلة

استخدام وكيل مع كلمة مرور s3cr3t (يجب تعديل المتغير AGENT_PASSWORD أيضًا في جانب الوكيل):

root@kitploit:~
pivotnacci  https://domain.com/agent.php --password "s3cr3t"

استخدام ترويسة Host HTTP مخصصة ووكيل مستخدم مخصص CustomAgent:

root@kitploit:~
pivotnacci  https://domain.com/agent.jsp -H 'Host: vhost.domain.com' -A 'CustomAgent'

تعيين رسالة وكيل مختلفة 418 I'm a teapot (يجب تعديل المتغير ACK_MESSAGE أيضًا في جانب الوكيل):

root@kitploit:~
pivotnacci https://domain.com/agent.aspx --ack-message "418 I'm a teapot"

تقليل معدل الكشف (مثل WAF) عن طريق ضبط فترة الاستقصاء على 2 ثانية:

root@kitploit:~
pivotnacci  https://domain.com/agent.php --polling-interval 2000

المؤلف

Eloy Pérez (@Zer1t0) [ www.blackarrow.net - www.tarlogic.com ]

الترخيص

جميع الكود المضمن في هذا المشروع مرخص بموجب شروط رخصة GNU AGPLv3.

تنزيل الأداة