Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PivotSuite — Netzwerk-Pivoting-Toolkit | Kitploit
Tools/GitHubGitHub/redteamoperations/pivotsuite
Laterale BewegungPost-ExploitationNetzwerksicherheitPenetrationstestsCommand and ControlRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

Netzwerk-Pivoting-Toolkit

Repository anzeigen
459925vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HAFTUNGSAUSSCHLUSS: Diese Software dient nur zu Bildungszwecken. Diese Software sollte nicht für illegale Aktivitäten verwendet werden. Der Autor übernimmt keine Verantwortung für deren Nutzung.

PivotSuite

PivotSuite: Hacke das verborgene Netzwerk - Ein Netzwerk-Pivoting-Toolkit

Beschreibung

PivotSuite ist ein portables, plattformunabhängiges und leistungsstarkes Netzwerk-Pivoting-Toolkit, das Red Teamern / Penetrationstestern hilft, ein kompromittiertes System zu nutzen, um sich innerhalb eines Netzwerks zu bewegen. Es ist ein eigenständiges Dienstprogramm, das als Server oder als Client verwendet werden kann.

PivotSuite als Server :

Wenn der kompromittierte Host von unserem Pentest-Rechner aus direkt erreichbar ist (Forward Connection), können wir PivotSuite als Server auf dem kompromittierten Rechner ausführen und von unserem Pentest-Rechner aus auf die verschiedenen Subnetz-Hosts zugreifen, die zuvor nur vom kompromittierten Rechner aus erreichbar waren.

PivotSuite als Client :

Wenn der kompromittierte Host hinter einer Firewall / NAT liegt und von unserem Pentest-Rechner aus nicht direkt erreichbar ist, können wir PivotSuite als Server auf dem Pentest-Rechner und PivotSuite als Client auf dem kompromittierten Rechner ausführen, um einen Reverse Tunnel (Reverse Connection) zu erstellen. Auf diese Weise können wir von unserem Pentest-Rechner aus verschiedene Subnetz-Hosts erreichen, die zuvor nur vom kompromittierten Rechner aus erreichbar waren.

Tool herunterladen

Hauptmerkmale:

  1. Unterstützt Forward & Reverse TCP Tunneling
  2. Unterstützt Forward & Reverse Socks5-Proxy-Server
  3. Unterstützt UDP over TCP und TCP over TCP Protokoll
  4. Unterstützt Corporate Proxy Authentication (NTLM)
  5. Integrierte Netzwerkerkennungsfunktionen, z. B. Host-Erkennung, Port-Scanning, Ausführung von Betriebssystembefehlen
  6. PivotSuite ermöglicht den gleichzeitigen Zugriff auf verschiedene kompromittierte Hosts und deren Netzwerke (fungiert als C&C-Server)
  7. Single Pivoting, Double Pivoting und Multi-Level-Pivoting können mit Hilfe von PivotSuite durchgeführt werden.
  8. PivotSuite funktioniert auch wie SSH Dynamic Port Forwarding, jedoch in umgekehrter Richtung.

Vorteile gegenüber anderen Tools:

  1. Erfordert keinen Admin-/Root-Zugriff auf dem kompromittierten Host
  2. PivotSuite funktioniert auch, wenn der kompromittierte Host hinter einer Firewall / NAT ist, wenn nur Reverse Connection erlaubt ist.
  3. Keine Abhängigkeiten außer Python-Standardbibliotheken.
  4. Keine Installation erforderlich
  5. UDP-Port ist über TCP erreichbar

Installation

  1. Sie können die neueste Version von PivotSuite durch Klonen des Git-Repositorys oder des PyPI-Pakets herunterladen.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               ODER
               
     pip install PivotSuite
    

    PivotSuite funktioniert sofort mit Python Version 2.7.x und 3.6.x auf jeder Plattform.

  2. PivotSuite Standalone Executable von der Github Release-Sektion herunterladen

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    Keine Installation erforderlich, kein Python-Interpreter erforderlich


Anforderungen:

root@kitploit:~
a. Nur Python-Standardbibliotheken werden benötigt
b. Kompatibel mit Python 2.7.x und Python 3.6.x
c. Getestet unter Windows und Linux.

Verwendung :

$ pivotsuite.py [options] SERVER-IP SERVER-PORT

Options:

root@kitploit:~
 --version             Zeigt die Programmversion an und beendet das Programm

-h, --help            Zeigt diese Hilfemeldung an und beendet das Programm

-S, --server          PivotSuite als Server ausführen

-C, --client          PivotSuite als Client ausführen

 --server-ip=SERVER_IP

                    Server Listen/Connect IP-Adresse, Standard 0.0.0.0
                    
 --server-port=SERVER_PORT

                    Server Listen/Connect Port, Standard 7777
                    

PivotSuite Server-Optionen:

root@kitploit:~
-F, --forward-connection

                    Netzwerkverkehr weiterleiten
                    
--server-option=SP/PF

                    Server als Socks_Proxy (SP)/Port_Forward (PF) verwenden, Standard SP
                    
--network-protocol=T/U

                    Protokoll für Portweiterleitung auswählen TCP(T)/UDP(U), Standard T
                    
--forward-ip=Remote-Host-IP

                    Remote-Host-IP für Portweiterleitung
                    
--forward-port=Remote-Host-Port

                    Remote-Host-Port für Portweiterleitung
                    
-W, --reverse-connection

                    Reverse Netzwerkverkehr

PivotSuite Client-Optionen:

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    Client als Socks_Proxy (SP)/Port_Forwarding (PF)/Network_Enumeration (NE) verwenden, Standard SP
                    
-L, --local-forward

                    Lokale Portweiterleitung verwenden
                    
-R, --remote-forward

                    Remote Portweiterleitung verwenden
                    
-P T/U, --protocol=T/U

                    Protokoll für Portweiterleitung auswählen TCP(T)/UDP(U), Standard T
                    
--local-ip=LOCAL_IP

                    Lokale IP für Portweiterleitung
                    
--local-port=LOCAL_PORT

                    Lokaler Port für Portweiterleitung
                    
--remote-ip=REMOTE_IP

                    Remote-IP für Portweiterleitung
                    
--remote-port=REMOTE_PORT

                    Remote-Port für Portweiterleitung
                    

NTLM-Proxy-Authentifizierungsoptionen:

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP

                    IP-Adresse des NTLM-Proxys
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    Port des NTLM-Proxys
                    
--username=USERNAME

                    Benutzername zur Authentifizierung am NTLM-Proxy
                    
--domain=DOMAIN     Domäne zur Authentifizierung am NTLM-Proxy

--password=PASSWORD

                    Passwort zur Authentifizierung am NTLM-Proxy
                    
--hashes=HASHES     Hashes zur Authentifizierung anstelle des Passworts. Format - LMHASH:NTHASH

Dokumentation

Fall 1 : (Forward TCP Tunneling)

WENN der kompromittierte Host von unserem Pentest-Rechner aus direkt erreichbar ist.

root@kitploit:~
Dann führen Sie PivotSuite als Server auf dem kompromittierten Rechner nach Ihren Anforderungen aus:

    a. Dynamische Portweiterleitung (Socks5-Proxy-Server) auf dem kompromittierten Rechner:

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. Einfache Portweiterleitung (TCP/UDP-Relay) auf dem kompromittierten Rechner:

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
Fall 2 : (Reverse TCP Tunneling)

WENN der kompromittierte Host hinter einer Firewall / NAT ist und von unserem Pentest-Rechner aus nicht direkt erreichbar ist.

root@kitploit:~
Dann führen Sie PivotSuite als Server auf dem Pentest-Rechner und PivotSuite als Client auf dem kompromittierten Rechner aus.


  i. PivotSuite als Server auf dem Pentest-Rechner ausführen:

      $ python pivotsute.py -S -W 


  ii. PivotSuite als Client auf dem kompromittierten Rechner nach Ihren Anforderungen ausführen:

      a. Dynamische Portweiterleitung (Socks5-Proxy-Server) auf dem Pentest-Rechner:

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. Lokale / Remote-Portweiterleitung auf dem Pentest-Rechner:

           $ python pivotsuite.py -C -O PF  - L / -R (local or remote port forwarding) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. Netzwerkerkennung des kompromittierten Rechners:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

FALLS eine Corporate Proxy Authentication (NTLM) für die Reverse Connection auf dem kompromittierten Host erforderlich ist:

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

Kontaktinformationen :

Ich würde mich sehr freuen, wenn Sie mir ein Feedback oder einen Vorschlag zum PivotSuite Toolkit geben könnten.

Email: [email protected]

LinkedIn: https://www.linkedin.com/in/0hack/