
VPN Gesamtwerkzeugkoffer für Aufklärung, Tests, Enumeration und Exploitation
🚩 Dies ist das öffentliche Repository von vortex. Für die neueste Version und Updates bitten wir um Unterstützung über https://porchetta.industries/
VPN Gesamt-Erkundungs-, Test-, Aufzählungs- und Exploit-Toolkit
Wenn Sie dieses Projekt sponsern möchten und die neuesten Updates zu vortex, die neuesten behobenen Probleme und die neuesten Funktionen erhalten möchten, unterstützen Sie uns bitte unter https://porchetta.industries/
Komm auf Discord vorbei!
Ein sehr einfaches Python-Framework, inspiriert von [SprayingToolkit][1], das versucht, die meisten Prozesse zu automatisieren, die erforderlich sind, um gängige O365- und VPN-Endpunkte (wie Cisco, Citrix, Fortinet, Pulse usw.) zu erkennen, aufzulisten und anzugreifen.
Die VPN-Spraying-Phase viel schneller und einfacher machen. Außerdem kann dieses Tool aufgrund seiner Flexibilität recht einfach zu einem bestehenden OSINT-Workflow hinzugefügt werden.
Vortex bietet hauptsächlich Unterstützung bei der Durchführung der folgenden Aufgaben:
Installieren Sie die Voraussetzungen mit pip3 wie folgt:``` sudo -H pip3 install -r requirements.txt
### Install with Virtualenv
Andernfalls können Sie die Voraussetzungen mit einer virtuellen Umgebung installieren:
###### Unter Windows```
virtualenv venv
venv\Scripts\activate
pip install -r requirements.txt
python3 -m virtualenv venv source venv/bin/activate pip install -r requirements.txt
## Verwendung
Die Nutzung des Tools ist recht einfach, aber es gibt einen Arbeitsablauf, der zu beachten ist. Das Tool
verwendet eine SQLite-Datenbank, um Informationen über den aktuellen Angriff zu speichern.
### Arbeitsbereich
Der Arbeitsbereich repräsentiert die vom Tool verwendete Datenbankdatei. Der Name sollte nur ein
einfacher Name sein, um den aktuellen Angriff, das Projekt oder das Ziel zu kennzeichnen.
Jedem Arbeitsbereich wird eine SQLite-Datenbank zugewiesen. Wenn Sie einen Arbeitsbereichsnamen angeben,
wie zum Beispiel:```
python manage.py -w workspace1
Was du eigentlich sagst, ist: „Ich möchte mit der Datei workspace1.db arbeiten.“
Um ordnungsgemäß zu funktionieren, muss Vortex die DB mit den korrekten Schemas initialisieren. Dazu muss nur der Befehl ausgeführt werden:``` python manage.py -w workspace1 db -c init
Wenn ein Benutzer versucht, diese Phase zu überspringen, gibt Vortex einfach den korrekten Befehl aus, der zuerst ausgeführt werden muss.```
[-] Workspace not initialized. Please initialise it using:
python manage.py -w workspace1 db -c init
Stattdessen wird Vortex bei Ausführung desselben Befehls gegen eine bestehende, initialisierte DB um Bestätigung bitten, bevor es die DB-Datei überschreibt:``` [-] The DB file exists and it was initialised, overwrite? [y|n] $> y
### Aktionen und Befehle
Vortex arbeitet mit einem Positionsargument, der 'Aktion', und anderen benannten Werten.
Der wichtigste unter ihnen ist das Befehlsargument (`-c cmd`). In Kombination mit
dem Aktionswert definiert der Befehl, was Vortex tun soll.
Es ist möglich, die Liste der unterstützten Aktionen über die Hilfe anzuzeigen:```
python manage.py -h
Vortex: VPN Overall Reconnaissance, Enumeration and eXploitation
positional arguments:
{db,domain,import,office,profile,search,tor,validate,vpn}
Action to execute
optional arguments:
-h, --help show this help message and exit
-w WORKSPACE, --workspace WORKSPACE
Workspace to use
-c COMMAND, --command COMMAND
Command for the action
-D DOMAIN, --domain DOMAIN
Domain under attack
-C COMPANY, --company COMPANY
Company under attack
-l LOCATION, --location LOCATION
Location of the company under attack (IE, UK, US, ...)
-u URL, --url URL VPN Endpoint Origin (schema://domain:port)
-t ENDPOINT_TYPE, --endpoint-type ENDPOINT_TYPE
Target Endpoint Type
-U USER, --user USER User name
-E EMAIL, --email EMAIL
User email
-N NAME, --name NAME User full name
-R ROLE, --role ROLE User job
-s SQL, --sql SQL SQL statement
-O EXPORT_FILE, --export-file EXPORT_FILE
Export file
-Q QUOTES, --quotes QUOTES
Produce an Excel safe CSV
-nh, --no-headers Remove CSV headers
-k KEYWORDS, --keywords KEYWORDS
Search keywords
-P PASSWORDS_FILE, --passwords-file PASSWORDS_FILE
Password file for spraying
-L, --leaks Use leaks for spraying
-I IMPORT_FILE, --import-file IMPORT_FILE
Import file
Wie in der Hilfe zu sehen, ist die Liste der unterstützten Befehle pro Aktion nirgendwo angegeben. Das liegt daran, dass es nicht notwendig ist, einen Befehl direkt anzugeben. Tatsächlich wird Vortex den Benutzer auffordern, einen der für die angegebene Aktion verfügbaren Befehle auszuwählen, falls kein Befehl angegeben wird.``` python manage.py -w workspace1 db
,d#####F^ ,yy############yy ^9#######, ,######" y###################by ^9######, ######^ y#####F"" ^"9######y "######] d#####^ ,#####" by klezVirus ^9#####, ^######, ,#####] ,####F yy#######y, ^9####b ^###### [##### ####F ,###F""'"9####, 9####] 9##### #####F [#### ,##F^ yy "###b 9####, ^#####] #####] [###] ### dF""#b ^###] ^####] #####] 9####b [#### 9##, 9bd [#] [##b ##### [##### [##### ####, 9##y, ,y##^ d##F ##### [####] #####b ^####y ^"#####" d###^ ,####] d##### [#####, ^####by ,d###^ d####^ #####F 9#####y "#####byyyyyyd####F^ d####F [#####9 9#####b, ""############"^ ,d####F ,###### ^######b, ""'""'"^ ,d#####F d#####F
[*] Select a command: 0 : init 1 : sql 2 : add-endpoint 3 : add-user 4 : drop-user 5 : truncate-table 6 : export $>
Das Gleiche gilt für Argumente, die von einer bestimmten Routine benötigt werden. Wenn ein Argument zur Laufzeit schwer einzugeben ist, wird Vortex den Benutzer freundlich daran erinnern, dass der Parameter erforderlich ist. Andernfalls führt Vortex den Benutzer durch die Auswahl oder Eingabe der erforderlichen Argumente.
Wenn ein Benutzer beispielsweise eine bestimmte Tabelle oder sogar eine Spalte exportieren möchte, muss er lediglich den Exportbefehl ausführen, wie im untenstehenden Bild zu sehen ist:

Dieses Verhalten macht Vortex sehr einfach zu bedienen.
### Allgemeiner Arbeitsablauf
Vortex wurde entwickelt, um einem bestimmten Betriebsablauf zu folgen, der im folgenden Schema zusammengefasst ist:

### Operationen
#### Benutzer sammeln