
مجموعة أدوات التنقل الشبكي
PivotSuite هي أداة محمولة ومستقلة عن المنصة وقوية للتنقل عبر الشبكات، تساعد فرق الاختراق الأحمر / مختبرى الاختراق على استخدام نظام تم اختراقه للتحرك داخل الشبكة. إنها أداة مستقلة، يمكن استخدامها كخادم أو كعميل.
إذا كان المضيف المخترق متاحًا مباشرة (اتصال أمامي) من جهاز الاختراق،
فيمكننا تشغيل pivotsuite كخادم على الجهاز المخترق والوصول إلى شبكات فرعية مختلفة من جهاز الاختراق،
والتي كانت متاحة فقط من الجهاز المخترق.
إذا كان المضيف المخترق خلف جدار حماية / NAT ولا يمكن الوصول إليه مباشرة من
جهاز الاختراق، فبإمكاننا تشغيل pivotsuite كخادم على جهاز الاختراق و pivotsuite كعميل على الجهاز المخترق
لإنشاء نفق عكسي (اتصال عكسي). باستخدام ذلك يمكننا الوصول إلى شبكات فرعية مختلفة من جهاز الاختراق،
والتي كانت متاحة فقط من الجهاز المخترق.
يمكنك تنزيل أحدث إصدار من PivotSuite عن طريق استنساخ مستودع Git أو حزمة PyPI.
git clone https://github.com/RedTeamOperations/PivotSuite.git
أو
pip install PivotSuite
يعمل PivotSuite فورًا مع إصدارات Python 2.7.x و 3.6.x على أي منصة.
تنزيل الملف التنفيذي المستقل لـ PivotSuite من قسم الإصدارات في Github
https://github.com/RedTeamOperations/PivotSuite/releases
لا حاجة للتثبيت، لا حاجة لمفسر Python
أ. مطلوب فقط مكتبات Python القياسية
ب. متوافق مع كل من Python 2.7.x و Python 3.6.x
ج. تم اختباره على Windows و Linux.
$ pivotsuite.py [options] SERVER-IP SERVER-PORT
الخيارات:
--version إظهار رقم إصدار البرنامج والخروج
-h, --help إظهار رسالة المساعدة هذه والخروج
-S, --server تشغيل PivotSuite كخادم
-C, --client تشغيل PivotSuite كعميل
--server-ip=SERVER_IP
عنوان IP للاستماع/الاتصال بالخادم، افتراضي 0.0.0.0
--server-port=SERVER_PORT
منفذ الاستماع/الاتصال بالخادم، افتراضي 7777
خيارات خادم PivotSuite:
-F, --forward-connection
توجيه حركة المرور الأمامية
--server-option=SP/PF
استخدام الخادم كـ Socks_Proxy(SP)/Port_Forward(PF)،
افتراضي SP
--network-protocol=T/U
تحديد بروتوكول توجيه المنفذ TCP(T)/ UDP(U)،
افتراضي T
--forward-ip=Remote-Host-IP
عنوان IP للمضيف البعيد لتوجيه المنفذ
--forward-port=Remote-Host-Port
منفذ المضيف البعيد لتوجيه المنفذ
-W, --reverse-connection
توجيه حركة المرور العكسية
خيارات عميل PivotSuite:
-O SP/PF/NE، --option=SP/PF/NE
استخدام العميل كـ Socks_Proxy(SP)/ Port_Forwarding(PF)/
Network_Enumeration(NE)، افتراضي SP
-L, --local-forward
استخدام توجيه المنفذ المحلي
-R, --remote-forward
استخدام توجيه المنفذ البعيد
-P T/U, --protocol=T/U
تحديد بروتوكول توجيه المنفذ TCP(T)/ UDP(U)،
افتراضي T
--local-ip=LOCAL_IP
عنوان IP المحلي لتوجيه المنفذ
--local-port=LOCAL_PORT
المنفذ المحلي لتوجيه المنفذ
--remote-ip=REMOTE_IP
عنوان IP البعيد لتوجيه المنفذ
--remote-port=REMOTE_PORT
المنفذ البعيد لتوجيه المنفذ
خيارات مصادقة الوكيل NTLM:
--ntlm-proxy-ip=NTLM_PROXY_IP
عنوان IP لوكيل NTLM
--ntlm-proxy-port=NTLM_PROXY_PORT
منفذ وكيل NTLM
--username=USERNAME
اسم المستخدم للمصادقة مع وكيل NTLM
--domain=DOMAIN المجال للمصادقة مع وكيل NTLM
--password=PASSWORD
كلمة المرور للمصادقة مع وكيل NTLM
--hashes=HASHES الهاشات للمصادقة بدلاً من كلمة المرور.
التنسيق - LMHASH:NTHASH
إذا كان المضيف المخترق متاحًا مباشرة من جهاز الاختراق.
ثم قم بتشغيل PivotSuite كخادم على الجهاز المخترق وفقًا لمتطلباتنا:
أ. توجيه المنفذ الديناميكي (خادم وكيل Socks5) على الجهاز المخترق:
$ python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT
ب. توجيه منفذ واحد (ترحيل TCP/UDP) على الجهاز المخترق:
$ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT
--server-ip IP (local-ip) --server-port PORT (local-port)
إذا كان المضيف المخترق خلف جدار حماية / NAT ولا يمكن الوصول إليه مباشرة من جهاز الاختراق.
ثم قم بتشغيل PivotSuite كخادم على جهاز الاختراق و PivotSuite كعميل على الجهاز المخترق.
i. تشغيل PivotSuite كخادم على جهاز الاختراق:
$ python pivotsute.py -S -W
ii. تشغيل PivotSuite كعميل على الجهاز المخترق وفقًا لمتطلباتنا:
أ. توجيه المنفذ الديناميكي (خادم وكيل Socks5) على جهاز الاختراق:
$ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT
ب. توجيه المنفذ المحلي / البعيد على جهاز الاختراق:
$ python pivotsuite.py -C -O PF - L / -R (توجيه المنفذ المحلي أو البعيد) -P T/U --local-ip IP
--local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT
ج. تعداد شبكة الجهاز المخترق:
$ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT
إذا كانت مصادقة الوكيل المؤسسي (NTLM) مطلوبة للاتصال العكسي على المضيف المخترق:
$ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD
--server-ip IP --server-port PORT
سأكون ممتنًا جدًا إذا تفضلتم بتقديم بعض الملاحظات أو الاقتراحات حول أداة PivotSuite.
البريد الإلكتروني: [email protected]
LinkedIn: https://www.linkedin.com/in/0hack/