Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Stowaway — Multi-Hop-Proxy-Tool für Penetrationstester, das Traffic-Routing durch mehrere Knoten, SOCKS5/SSH-Tunneling, Port-Weiterleitung, Remote-Shell und verschlüsselte Knotenkommunikation ermöglicht. | Kitploit
Tools/GitHubGitHub/ph4ntonn/stowaway
Verschlüsselungs-/EntschlüsselungstoolsLaterale BewegungNetzwerkzugriffskontrollePenetrationstestsCommand and ControlRed Teaming
GitHubph4ntonn/stowaway

Stowaway

Multi-Hop-Proxy-Tool für Penetrationstester, das Traffic-Routing durch mehrere Knoten, SOCKS5/SSH-Tunneling, Port-Weiterleitung, Remote-Shell und verschlüsselte Knotenkommunikation ermöglicht.

Repository anzeigen
3.4k44221vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

stowaway.png

Stowaway

GitHub issues GitHub forks GitHub stars GitHub license

English

Stowaway ist ein in Go geschriebener Multi-Level-Proxy-Tool, das speziell für Penetrationstester entwickelt wurde.

Benutzer können mit diesem Programm externen Traffic über mehrere Knoten in interne Netzwerke leiten, Zugriffsbeschränkungen umgehen, baumartige Knotennetzwerke aufbauen und Verwaltungsfunktionen bequem realisieren.

Vielen Dank für eure Sterne, und ich freue mich über Fragen und Bugmeldungen nach der Nutzung 😘

Lest bitte vor der Nutzung sorgfältig die Bedienungsanleitung und die Hinweise am Ende des Dokuments.

Erklärung

Dieses Projekt dient ausschließlich der Netzwerksicherheitsforschung und -lehre. Die Verwendung für illegale Zwecke ist strengstens untersagt. Stellt sicher, dass ihr vor jedem Test mit diesem Tool eine ausdrückliche Genehmigung des Zielsystems eingeholt habt und die einschlägigen Gesetze und Vorschriften eures Landes/Region einhaltet. Jegliche direkten oder indirekten Folgen der Nutzung dieses Tools (einschließlich, aber nicht beschränkt auf Datenverlust, Systemschäden, rechtliche Haftung) trägt der Nutzer selbst. Der Autor dieses Projekts übernimmt keine Verantwortung für Missbrauch oder daraus resultierende rechtliche Konsequenzen. Die Nutzung dieses Tools bedeutet, dass ihr diese Haftungsausschlusserklärung vollständig gelesen, verstanden und zugestimmt habt.

Funktionen

  • Benutzerfreundlichere Interaktion des Verwaltungs-Clients mit Befehlsautovervollständigung und -verlauf
  • Übersichtliche Knotenbaum-Verwaltung
  • Umfangreiche Knoteninformationsanzeige
  • Vorwärts-/Rückwärtsverbindungen zwischen Knoten
  • Wiederverbindungsunterstützung zwischen Knoten
  • Verbindung zwischen Knoten über SOCKS5/HTTP-Proxy
  • Verbindung zwischen Knoten über SSH-Tunnel
  • Traffic zwischen Knoten wahlweise über TCP/HTTP/WS
  • Mehrstufige SOCKS5-Proxy-Weiterleitung, unterstützt UDP/TCP, IPv4/IPv6
  • SSH-Zugriff auf entfernte Hosts über einen Knoten
  • Remote-Shell
  • Dateien hoch- und herunterladen
  • Port-Weiterleitung (lokal/remote)
  • Port-Reuse auf Knoten
  • Flexible Aktivierung/Deaktivierung verschiedener Dienste
  • Gegenseitige Authentifizierung zwischen Knoten
  • Traffic-Verschlüsselung zwischen Knoten mit TLS/AES-256-GCM
  • Im Vergleich zu v1.0 ist die Dateigröße um 25% reduziert
  • Unterstützt verschiedene Plattformen (Linux/Mac/Windows/MIPS/ARM)

Kompilierung & Demo

  • Kompiliert das vollständige Programm für mehrere Plattformen mit make, oder seht in der Makefile nach, um bestimmte Programme zu kompilieren.
  • Wer nicht kompilieren möchte, kann direkt die vorkompilierten Programme unter Release herunterladen.
  • Demovideo: YouTube

Anwendung

Rollen

Stowaway umfasst zwei Rollen:

  • admin – Das Steuerungsmodul des Penetrationstesters.
  • agent – Das gesteuerte Modul, das vom Penetrationstester bereitgestellt wird.

Begriffserklärungen

  • Knoten: Bezeichnet entweder admin oder agent.
  • Aktiver Modus: Der aktuell bearbeitete Knoten verbindet sich aktiv mit einem anderen Knoten.
  • Passiver Modus: Der aktuell bearbeitete Knoten hört auf einem bestimmten Port und wartet auf eine Verbindung eines anderen Knotens.
  • Upstream: Der Traffic zwischen dem aktuell bearbeiteten Knoten und seinem übergeordneten Knoten.
  • Downstream: Der Traffic zwischen dem aktuell bearbeiteten Knoten und allen seinen untergeordneten Knoten.

Schnellstart

Die folgenden Befehle starten schnell die einfachste Stowaway-Instanz:

  • admin: ./stowaway_admin -l 9999
  • agent: ./stowaway_agent -c <IP_des_stowaway_admin>:9999

Parametererklärung

  • admin
Parameter:
-l      Adresse des passiven Modus [ip]:<port>
-s      Verschlüsselungsschlüssel für die Knotenkommunikation – alle Knoten (admin && agent) müssen übereinstimmen
-c      Zielknotenadresse im aktiven Modus
--socks5-proxy      Adresse des SOCKS5-Proxyservers
--socks5-proxyu     Benutzername des SOCKS5-Proxyservers (optional)
--socks5-proxyp     Passwort des SOCKS5-Proxyservers (optional)
--http-proxy        Adresse des HTTP-Proxyservers
--down              Protokolltyp für den Downstream – Standard: reiner TCP-Traffic, optional: HTTP/WS
--tls-enable        TLS für die Knotenkommunikation aktivieren – nach Aktivierung wird AES-Verschlüsselung deaktiviert
--domain            TLS-SNI/WebSocket-Domain – falls leer, wird standardmäßig die Zielknotenadresse verwendet
--heartbeat         Heartbeat-Pakete aktivieren
  • agent
Parameter:
-l      Adresse des passiven Modus [ip]:<port>
-s      Verschlüsselungsschlüssel für die Knotenkommunikation
-c      Zielknotenadresse im aktiven Modus
--socks5-proxy      Adresse des SOCKS5-Proxyservers
--socks5-proxyu     Benutzername des SOCKS5-Proxyservers (optional)
--socks5-proxyp     Passwort des SOCKS5-Proxyservers (optional)
--http-proxy        Adresse des HTTP-Proxyservers
--reconnect         Zeitintervall für Wiederverbindung
--rehost            IP-Adresse für Port-Reuse
--report            Portnummer für Port-Reuse
--up                Protokolltyp für den Upstream – Standard: reiner TCP-Traffic, optional: HTTP/WS
--down              Protokolltyp für den Downstream – Standard: reiner TCP-Traffic, optional: HTTP/WS
--cs                Shell-Kodierungstyp der Laufzeitplattform – Standard: utf-8, optional: gbk
--tls-enable        TLS für die Knotenkommunikation aktivieren – nach Aktivierung wird AES-Verschlüsselung deaktiviert
--domain            TLS-SNI/WebSocket-Domain – falls leer, wird standardmäßig die Zielknotenadresse verwendet

Parameterverwendung

-l

Dieser Parameter wird von admin && agent gleich verwendet und nur im passiven Modus eingesetzt.

Wenn keine IP-Adresse angegeben wird, lauscht der Knoten standardmäßig auf 0.0.0.0.

  • admin: ./stowaway_admin -l 9999 or ./stowaway_admin -l 127.0.0.1:9999

  • agent: ./stowaway_agent -l 9999 or ./stowaway_agent -l 127.0.0.1:9999

-s

Dieser Parameter wird von admin && agent gleich verwendet und kann sowohl im aktiven als auch passiven Modus eingesetzt werden.

Optional; wenn leer, wird die Kommunikation unverschlüsselt übertragen, andernfalls wird sie mit dem vom Benutzer angegebenen Schlüssel verschlüsselt.

  • admin: ./stowaway_admin -l 9999 -s 123

  • agent: ./stowaway_agent -l 9999 -s 123

-c

Dieser Parameter wird von admin && agent gleich verwendet und nur im aktiven Modus eingesetzt.

Er gibt die Adresse des Knotens an, mit dem eine Verbindung hergestellt werden soll.

  • admin: ./stowaway_admin -c 127.0.0.1:9999

  • agent: ./stowaway_agent -c 127.0.0.1:9999

--socks5-proxy/--socks5-proxyu/--socks5-proxyp/--http-proxy

Diese vier Parameter werden von admin && agent gleich verwendet und nur im aktiven Modus eingesetzt.

--socks5-proxy gibt die Adresse des SOCKS5-Proxyservers an, --socks5-proxyu und --socks5-proxyp sind optional.

--http-proxy gibt die Adresse des HTTP-Proxyservers an, verwendet wie SOCKS5.

Ohne Benutzername/Passwort:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

Mit Benutzername/Passwort:

Tool herunterladen