
يوضح كيف يمكن الاستيلاء على جلسة VPN من خلال سوء استخدام ملف تعريف ارتباط Swap-Cookie. مهم: هذا المشروع مخصص للأغراض التعليمية والبحثية فقط – يُرجى استخدامه فقط في البيئات التي لديك إذن صريح فيها.
nxbender هو إثبات مفهوم (PoC) لبناء اتصال VPN عبر NetExtender.
هذا المشروع مخصص لأغراض تعليمية وبحثية فقط. يُرجى استخدام الكود فقط في بيئات لديك إذن صريح بالوصول إليها.
قم بتثبيت الحزم المطلوبة على سبيل المثال باستخدام:
pip install configargparse requests colorlog pyroute2
يستخدم nxbender مكتبة configargparse لتحميل الإعدادات من وسائط سطر الأوامر ومن ملفات التهيئة.
يتم البحث عن ملفات التهيئة الافتراضية في /etc/nxbender و ~/.nxbender.
مثال لملف تهيئة (مثل ~/.nxbender):
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <your_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500
يمكنك تشغيل البرنامج مباشرة عبر Python. هناك طريقتان ممكنتان:
python -m nxbender
اذهب إلى المجلد الذي يحتوي على المجلد nxbender ونفذ الأمر التالي:
./nxbender/__init__.py -s vpn.example.com -S "<your_swap_cookie>"
مثال:
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
حيث يعني:
-s أو --server: عنوان خادم VPN.-P أو --port: منفذ الخادم (الافتراضي: 4433).-S أو --swap: رمز المبادلة (كـ Base64).--debug: تفعيل وضع التصحيح.--show-ppp-log: عرض سجلات PPP في وحدة التحكم.-m أو --max-line: أقصى طول لسطر واحد من بيانات PPP.الأمان:
هذا المشروع مخصص كإثبات مفهوم. استخدامه في بيئات الإنتاج يكون على مسؤوليتك الخاصة. تأكد من اتخاذ جميع الإجراءات الأمنية اللازمة.
صلاحيات الجذر:
تتطلب بعض العمليات (مثل ضبط مسارات الشبكة) صلاحيات الجذر. قم بتشغيل البرنامج باستخدام sudo عند الحاجة.
تصحيح الأخطاء:
باستخدام العلم --debug يمكنك الحصول على رسائل أخطاء وسجلات أكثر تفصيلاً.
سجلات PPP:
باستخدام --show-ppp-log يتم عرض رسائل سجل pppd في وحدة التحكم.
هذا المشروع متاح تحت رخصة MIT.
هذا المشروع مخصص لأغراض تعليمية وبحثية فقط.
لا يتحمل المؤلف أي مسؤولية عن الأضرار المباشرة أو غير المباشرة الناتجة عن استخدام هذا الكود.