Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pivotnacci — Ein Tool, um SOCKS-Verbindungen über HTTP-Agenten herzustellen. | Kitploit
Tools/GitHubGitHub/blackarrowsec/pivotnacci
Laterale BewegungWebsicherheitPenetrationstestsRed Teaming
GitHubblackarrowsec/pivotnacci

pivotnacci

Ein Tool, um SOCKS-Verbindungen über HTTP-Agenten herzustellen.

Repository anzeigen
725112vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pivotnacci

Pivotiere in das interne Netzwerk durch Bereitstellung von HTTP-Agenten. Pivotnacci ermöglicht es Ihnen, einen socks Server zu erstellen, der mit HTTP-Agenten kommuniziert. Die Architektur sieht wie folgt aus:

Dieses Tool wurde von dem großartigen reGeorg inspiriert. Es enthält jedoch einige Verbesserungen:

  • Unterstützung für lastverteilte Server
  • Anpassbares Abfrageintervall, nützlich zur Reduzierung der Erkennungsraten
  • Automatisches Verwerfen von Verbindungen, die von einem Server geschlossen wurden
  • Modularer und sauberer Code
  • Installation über pip
  • Passwortgeschützte Agenten

Unterstützte socks-Protokolle

  • Socks 4
  • Socks 5
    • Keine Authentifizierung
    • Benutzerpasswort
    • GSSAPI

Installation

Aus Python-Paketen:

root@kitploit:~
pip3 install pivotnacci

Aus dem Repository:

root@kitploit:~
git clone https://github.com/blackarrowsec/pivotnacci.git
cd pivotnacci/
pip3 install -r requirements.txt # to avoid installing on the OS
python3 setup.py install # to install on the OS

Verwendung

  1. Laden Sie den erforderlichen Agenten (php, jsp oder aspx) auf einen Webserver hoch.
  2. Starten Sie den socks Server, sobald der Agent bereitgestellt ist.
  3. Konfigurieren Sie proxychains oder einen anderen Proxy-Client (der Standard-Listening-Port für den pivotnacci socks Server ist 1080).
root@kitploit:~
$ pivotnacci -h
usage: pivotnacci [-h] [-s addr] [-p port] [--verbose] [--ack-message message]
                  [--password password] [--user-agent user_agent]
                  [--header header] [--proxy [protocol://]host[:port]]
                  [--type type] [--polling-interval milliseconds]
                  [--request-tries number] [--retry-interval milliseconds]
                  url

Socks server for HTTP agents

positional arguments:
  url                   The url of the agent

optional arguments:
  -h, --help            show this help message and exit
  -s addr, --source addr
                        The default listening address (default: 127.0.0.1)
  -p port, --port port  The default listening port (default: 1080)
  --verbose, -v
  --ack-message message, -a message
                        Message returned by the agent web page (default:
                        Server Error 500 (Internal Error))
  --password password   Password to communicate with the agent (default: )
  --user-agent user_agent, -A user_agent
                        The User-Agent header sent to the agent (default:
                        pivotnacci/0.0.1)
  --header header, -H header
                        Send custom header. Specify in the form 'Name: Value'
                        (default: None)
  --proxy [protocol://]host[:port], -x [protocol://]host[:port]
                        Set the HTTP proxy to use.(Environment variables
                        HTTP_PROXY and HTTPS_PROXY are also supported)
                        (default: None)
  --type type, -t type  To specify agent type in case is not automatically
                        detected. Options are ['php', 'jsp', 'aspx'] (default:
                        None)
  --polling-interval milliseconds
                        Interval to poll the agents (for recv operations)
                        (default: 100)
  --request-tries number
                        The number of retries for each request to an agent. To
                        use in case of balanced servers (default: 50)
  --retry-interval milliseconds
                        Interval to retry a failure request (due a balanced
                        server) (default: 100)

Beispiele

Verwendung eines Agenten mit Passwort s3cr3t (die Variable AGENT_PASSWORD muss ebenfalls auf Agentenseite geändert werden):

root@kitploit:~
pivotnacci  https://domain.com/agent.php --password "s3cr3t"

Verwenden eines benutzerdefinierten HTTP-Host-Headers und eines benutzerdefinierten CustomAgent User-Agent:

root@kitploit:~
pivotnacci  https://domain.com/agent.jsp -H 'Host: vhost.domain.com' -A 'CustomAgent'

Festlegen einer anderen Agentenmeldung 418 I'm a teapot (die Variable ACK_MESSAGE muss ebenfalls auf Agentenseite geändert werden):

root@kitploit:~
pivotnacci https://domain.com/agent.aspx --ack-message "418 I'm a teapot"

Reduzieren Sie die Erkennungsrate (z.B. WAF), indem Sie das Abfrageintervall auf 2 Sekunden setzen:

root@kitploit:~
pivotnacci  https://domain.com/agent.php --polling-interval 2000

Autor

Eloy Pérez (@Zer1t0) [ www.blackarrow.net - www.tarlogic.com ]

Lizenz

Der gesamte in diesem Projekt enthaltene Code ist unter den Bedingungen der GNU AGPLv3-Lizenz lizenziert.

Tool herunterladen