
Netzwerk-Pivoting-Toolkit
PivotSuite ist ein portables, plattformunabhängiges und leistungsstarkes Netzwerk-Pivoting-Toolkit, das Red Teamern / Penetrationstestern hilft, ein kompromittiertes System zu nutzen, um sich innerhalb eines Netzwerks zu bewegen. Es ist ein eigenständiges Dienstprogramm, das als Server oder als Client verwendet werden kann.
Wenn der kompromittierte Host von unserem Pentest-Rechner aus direkt erreichbar ist (Forward Connection), können wir PivotSuite als Server auf dem kompromittierten Rechner ausführen und von unserem Pentest-Rechner aus auf die verschiedenen Subnetz-Hosts zugreifen, die zuvor nur vom kompromittierten Rechner aus erreichbar waren.
Wenn der kompromittierte Host hinter einer Firewall / NAT liegt und von unserem Pentest-Rechner aus nicht direkt erreichbar ist, können wir PivotSuite als Server auf dem Pentest-Rechner und PivotSuite als Client auf dem kompromittierten Rechner ausführen, um einen Reverse Tunnel (Reverse Connection) zu erstellen. Auf diese Weise können wir von unserem Pentest-Rechner aus verschiedene Subnetz-Hosts erreichen, die zuvor nur vom kompromittierten Rechner aus erreichbar waren.
Sie können die neueste Version von PivotSuite durch Klonen des Git-Repositorys oder des PyPI-Pakets herunterladen.
git clone https://github.com/RedTeamOperations/PivotSuite.git
ODER
pip install PivotSuite
PivotSuite funktioniert sofort mit Python Version 2.7.x und 3.6.x auf jeder Plattform.
PivotSuite Standalone Executable von der Github Release-Sektion herunterladen
https://github.com/RedTeamOperations/PivotSuite/releases
Keine Installation erforderlich, kein Python-Interpreter erforderlich
a. Nur Python-Standardbibliotheken werden benötigt
b. Kompatibel mit Python 2.7.x und Python 3.6.x
c. Getestet unter Windows und Linux.
$ pivotsuite.py [options] SERVER-IP SERVER-PORT
Options:
--version Zeigt die Programmversion an und beendet das Programm
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-S, --server PivotSuite als Server ausführen
-C, --client PivotSuite als Client ausführen
--server-ip=SERVER_IP
Server Listen/Connect IP-Adresse, Standard 0.0.0.0
--server-port=SERVER_PORT
Server Listen/Connect Port, Standard 7777
PivotSuite Server-Optionen:
-F, --forward-connection
Netzwerkverkehr weiterleiten
--server-option=SP/PF
Server als Socks_Proxy (SP)/Port_Forward (PF) verwenden, Standard SP
--network-protocol=T/U
Protokoll für Portweiterleitung auswählen TCP(T)/UDP(U), Standard T
--forward-ip=Remote-Host-IP
Remote-Host-IP für Portweiterleitung
--forward-port=Remote-Host-Port
Remote-Host-Port für Portweiterleitung
-W, --reverse-connection
Reverse Netzwerkverkehr
PivotSuite Client-Optionen:
-O SP/PF/NE, --option=SP/PF/NE
Client als Socks_Proxy (SP)/Port_Forwarding (PF)/Network_Enumeration (NE) verwenden, Standard SP
-L, --local-forward
Lokale Portweiterleitung verwenden
-R, --remote-forward
Remote Portweiterleitung verwenden
-P T/U, --protocol=T/U
Protokoll für Portweiterleitung auswählen TCP(T)/UDP(U), Standard T
--local-ip=LOCAL_IP
Lokale IP für Portweiterleitung
--local-port=LOCAL_PORT
Lokaler Port für Portweiterleitung
--remote-ip=REMOTE_IP
Remote-IP für Portweiterleitung
--remote-port=REMOTE_PORT
Remote-Port für Portweiterleitung
NTLM-Proxy-Authentifizierungsoptionen:
--ntlm-proxy-ip=NTLM_PROXY_IP
IP-Adresse des NTLM-Proxys
--ntlm-proxy-port=NTLM_PROXY_PORT
Port des NTLM-Proxys
--username=USERNAME
Benutzername zur Authentifizierung am NTLM-Proxy
--domain=DOMAIN Domäne zur Authentifizierung am NTLM-Proxy
--password=PASSWORD
Passwort zur Authentifizierung am NTLM-Proxy
--hashes=HASHES Hashes zur Authentifizierung anstelle des Passworts. Format - LMHASH:NTHASH
WENN der kompromittierte Host von unserem Pentest-Rechner aus direkt erreichbar ist.
Dann führen Sie PivotSuite als Server auf dem kompromittierten Rechner nach Ihren Anforderungen aus:
a. Dynamische Portweiterleitung (Socks5-Proxy-Server) auf dem kompromittierten Rechner:
$ python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT
b. Einfache Portweiterleitung (TCP/UDP-Relay) auf dem kompromittierten Rechner:
$ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT
--server-ip IP (local-ip) --server-port PORT (local-port)
WENN der kompromittierte Host hinter einer Firewall / NAT ist und von unserem Pentest-Rechner aus nicht direkt erreichbar ist.
Dann führen Sie PivotSuite als Server auf dem Pentest-Rechner und PivotSuite als Client auf dem kompromittierten Rechner aus.
i. PivotSuite als Server auf dem Pentest-Rechner ausführen:
$ python pivotsute.py -S -W
ii. PivotSuite als Client auf dem kompromittierten Rechner nach Ihren Anforderungen ausführen:
a. Dynamische Portweiterleitung (Socks5-Proxy-Server) auf dem Pentest-Rechner:
$ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT
b. Lokale / Remote-Portweiterleitung auf dem Pentest-Rechner:
$ python pivotsuite.py -C -O PF - L / -R (local or remote port forwarding) -P T/U --local-ip IP
--local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT
c. Netzwerkerkennung des kompromittierten Rechners:
$ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT
FALLS eine Corporate Proxy Authentication (NTLM) für die Reverse Connection auf dem kompromittierten Host erforderlich ist:
$ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD
--server-ip IP --server-port PORT
Ich würde mich sehr freuen, wenn Sie mir ein Feedback oder einen Vorschlag zum PivotSuite Toolkit geben könnten.
Email: [email protected]
LinkedIn: https://www.linkedin.com/in/0hack/