Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pivotnacci — Ein Tool, um SOCKS-Verbindungen über HTTP-Agenten herzustellen. | Kitploit
Tools/GitHubGitHub/blackarrowsec/pivotnacci
Laterale BewegungWebsicherheitPenetrationstestsRed Teaming
GitHubblackarrowsec/pivotnacci

pivotnacci

Ein Tool, um SOCKS-Verbindungen über HTTP-Agenten herzustellen.

Repository anzeigen
7251123vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pivotnacci

Pivotiere in das interne Netzwerk durch Bereitstellung von HTTP-Agenten. Pivotnacci ermöglicht es Ihnen, einen socks Server zu erstellen, der mit HTTP-Agenten kommuniziert. Die Architektur sieht wie folgt aus:

Dieses Tool wurde von dem großartigen reGeorg inspiriert. Es enthält jedoch einige Verbesserungen:

  • Unterstützung für lastverteilte Server
  • Anpassbares Abfrageintervall, nützlich zur Reduzierung der Erkennungsraten
  • Automatisches Verwerfen von Verbindungen, die von einem Server geschlossen wurden
  • Modularer und sauberer Code
  • Installation über pip
  • Passwortgeschützte Agenten

Unterstützte socks-Protokolle

  • Socks 4
  • Socks 5
    • Keine Authentifizierung
  • Benutzerpasswort
  • GSSAPI
  • Installation

    Aus Python-Paketen:

    root@kitploit:~
    pip3 install pivotnacci
    

    Aus dem Repository:

    root@kitploit:~
    git clone https://github.com/blackarrowsec/pivotnacci.git
    cd pivotnacci/
    pip3 install -r requirements.txt # to avoid installing on the OS
    python3 setup.py install # to install on the OS
    

    Verwendung

    1. Laden Sie den erforderlichen Agenten (php, jsp oder aspx) auf einen Webserver hoch.
    2. Starten Sie den socks Server, sobald der Agent bereitgestellt ist.
    3. Konfigurieren Sie proxychains oder einen anderen Proxy-Client (der Standard-Listening-Port für den pivotnacci socks Server ist 1080).
    root@kitploit:~
    $ pivotnacci -h
    usage: pivotnacci [-h] [-s addr] [-p port] [--verbose] [--ack-message message]
                      [--password password] [--user-agent user_agent]
                      [--header header] [--proxy [protocol://]host[:port]]
                      [--type type] [--polling-interval milliseconds]
                      [--request-tries number] [--retry-interval milliseconds]
                      url
    
    Socks server for HTTP agents
    
    positional arguments:
      url                   The url of the agent
    
    optional arguments:
      -h, --help            show this help message and exit
      -s addr, --source addr
                            The default listening address (default: 127.0.0.1)
      -p port, --port port  The default listening port (default: 1080)
      --verbose, -v
      --ack-message message, -a message
                            Message returned by the agent web page (default:
                            Server Error 500 (Internal Error))
      --password password   Password to communicate with the agent (default: )
      --user-agent user_agent, -A user_agent
                            The User-Agent header sent to the agent (default:
                            pivotnacci/0.0.1)
      --header header, -H header
                            Send custom header. Specify in the form 'Name: Value'
                            (default: None)
      --proxy [protocol://]host[:port], -x [protocol://]host[:port]
                            Set the HTTP proxy to use.(Environment variables
                            HTTP_PROXY and HTTPS_PROXY are also supported)
                            (default: None)
      --type type, -t type  To specify agent type in case is not automatically
                            detected. Options are ['php', 'jsp', 'aspx'] (default:
                            None)
      --polling-interval milliseconds
                            Interval to poll the agents (for recv operations)
                            (default: 100)
      --request-tries number
                            The number of retries for each request to an agent. To
                            use in case of balanced servers (default: 50)
      --retry-interval milliseconds
                            Interval to retry a failure request (due a balanced
                            server) (default: 100)
    

    Beispiele

    Verwendung eines Agenten mit Passwort s3cr3t (die Variable AGENT_PASSWORD muss ebenfalls auf Agentenseite geändert werden):

    root@kitploit:~
    pivotnacci  https://domain.com/agent.php --password "s3cr3t"
    

    Verwenden eines benutzerdefinierten HTTP-Host-Headers und eines benutzerdefinierten CustomAgent User-Agent:

    root@kitploit:~
    pivotnacci  https://domain.com/agent.jsp -H 'Host: vhost.domain.com' -A 'CustomAgent'
    

    Festlegen einer anderen Agentenmeldung 418 I'm a teapot (die Variable ACK_MESSAGE muss ebenfalls auf Agentenseite geändert werden):

    root@kitploit:~
    pivotnacci https://domain.com/agent.aspx --ack-message "418 I'm a teapot"
    

    Reduzieren Sie die Erkennungsrate (z.B. WAF), indem Sie das Abfrageintervall auf 2 Sekunden setzen:

    root@kitploit:~
    pivotnacci  https://domain.com/agent.php --polling-interval 2000
    

    Autor

    Eloy Pérez (@Zer1t0) [ www.blackarrow.net - www.tarlogic.com ]

    Lizenz

    Der gesamte in diesem Projekt enthaltene Code ist unter den Bedingungen der GNU AGPLv3-Lizenz lizenziert.

    Tool herunterladen