Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-53704 — demonstriert, wie mittels missbräuchlicher Nutzung eines Swap-Cookies eine VPN-Session übernommen werden kann. Wichtig: Dieses Projekt dient ausschliesslich zu Bildungs- und Forschungszwecken – bitte nur in Umgebungen verwenden, in denen Du explizit authorisiert bist. | Kitploit
Tools/GitHubGitHub/istagmbh/cve-2024-53704
SchwachstellenanalyseExploitationNetzwerksicherheitPapers & ForschungLernen & Bildung
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

demonstriert, wie mittels missbräuchlicher Nutzung eines Swap-Cookies eine VPN-Session übernommen werden kann. Wichtig: Dieses Projekt dient ausschliesslich zu Bildungs- und Forschungszwecken – bitte nur in Umgebungen verwenden, in denen Du explizit authorisiert bist.

Repository anzeigen
242vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nxbender

nxbender ist ein Proof-of-Concept (PoC) zum Aufbau einer VPN-Verbindung via NetExtender.
Dieses Projekt dient ausschliesslich zu Bildungs- und Forschungszwecken. Bitte verwende den Code nur in Umgebungen, in denen Du explizit authorisiert bist.

Voraussetzungen

  • Python 3.6+ (empfohlen: Python 3.8 oder höher)
  • pip (Python Package Installer)
  • Abhaengigkeiten:
    • configargparse
    • requests
    • colorlog
    • pyroute2

Installiere die benoetigten Pakete beispielsweise via:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

Konfiguration

nxbender verwendet configargparse um Einstellungen sowohl aus Kommandozeilenargumenten als auch aus Konfigurationsdateien zu laden.
Standard-Konfigurationsdateien werden in /etc/nxbender und gesucht.

~/.nxbender

Ein Beispiel für eine Konfigurationsdatei (z. B. ~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

Ausfuehren

Du kannst das Programm direkt via Python starten. Es gibt zwei moegliche Varianten:

1. Ausfuehren via Modulaufruf

root@kitploit:~
python -m nxbender

2. Direkter Aufruf des Skripts

Gehe in das Verzeichnis, in dem sich der Ordner nxbender befindet, und fuehre folgendes Kommando aus:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"

Beispiel:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

Dabei bedeuted:

  • -s bzw. --server: die Adresse des VPN-Servers.
  • -P bzw. --port: der Port des Servers (Standard: 4433).
  • -S bzw. --swap: der Swap-Cookie (als Base64-kodierter String).
  • --debug: aktiviert den Debug-Modus.
  • --show-ppp-log: gibt PPP-Logmeldige direkt in der Konsole us.
  • -m bzw. --max-line: maximale Laenge vo einer einzelnen Zeile PPP-Daten.

Wichtige Hinweise

  • Sicherheit:
    Dieses Projekt ist als PoC gedacht. Die Nutzung in produktiven Umgebungen erfolgt auf eigenes Risiko. Sorge dafuer, dass alle sicherheitsrelevanten Massnahmen getroffen werden.

  • Root-Rechte:
    Einige Operationen (z. B. das Setzen von Netzwerk-Routen) erfordern Root-Rechte. Starte das Programm ggf. mit sudo.

  • Debugging:
    Mit dem Flag --debug kannst Du detailliertere Fehlermeldige und Log-Ausgaben erhalten.

  • PPP Logs:
    Mit --show-ppp-log werden Logmeldige von pppd in der Konsole angezeigt.

Lizenz

Dieses Projekt wird unter der MIT-Lizenz bereitgestellt.

Haftungsausschluss

Dieses Projekt dient ausschliesslich zu Bildungs- und Forschungszwecken.
Der Autor uebernimmt keinerlei Haftung fuer direkte oder indirekte Schaeden, die aus der Verwendung dieses Codes resultieren.

root@kitploit:~
Tool herunterladen