Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VPNPivot — Explore la red usando la herramienta VPNPivot | Kitploit
Herramientas/GitHubGitHub/0x36/vpnpivot
Herramientas de Cifrado/DescifradoMovimiento LateralSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHub0x36/vpnpivot

VPNPivot

Explore la red usando la herramienta VPNPivot

Ver Repositorio
27745hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VPN Pivot:

A veces realizamos pruebas de penetración externas y cuando comprometemos el objetivo remoto, nos gustaría explorar la red interna detrás de él y lograr dicho compromiso, como poseer Active Directory, acceder a archivos compartidos, realizar ataques MITM ... etc. Existen muchas técnicas como el reenvío de puertos, socks4 ..., pero cada una tiene sus pros y contras. Esta es la razón por la que la técnica de VPN pivoting surge, resuelve todos los problemas encontrados al usar ambas técnicas mencionadas anteriormente. Te permite interactuar con redes internas que están protegidas por firewalls, NATs... etc.

Esta es una implementación de la técnica VPN pivoting en Linux usando sockets de bajo nivel puros dentro del dispositivo tap. Crea un túnel completamente cifrado usando SSL/TLS entre la máquina objetivo y el atacante.

Cómo funciona:

VPN Pivot envía y recibe una pila TCP/IP completamente cifrada a través de un socket de flujo TCP, luego los pares lo reenvían al dispositivo/host deseado. El atacante explora la red interna como si perteneciera a ella dentro de una dirección IP local tomada del servidor dhcp o configurada estáticamente.

Instalación:

Arch Linux

root@kitploit:~
yaourt -S vpnpivot-git

Linux

La instalación es bastante sencilla, solo escribe los siguientes comandos:

root@kitploit:~
root@pwnies:~# git clone https://github.com/0x36/VPNPivot.git
root@pwnies:~# cd VPNPivot
root@pwnies:~/VPNPivot# ./autogen.sh
root@pwnies:~/VPNPivot# ./configure
root@pwnies:~/VPNPivot# make && make install

Servidor VPN (pivots):

El servidor VPNPivot debe ejecutarse en la máquina del atacante, crea un dispositivo virtual (tap) con la posibilidad de cambiar la MAC (que parece útil para spoofing y cambio de MAC), dirección IP, MTU y también el propietario de la interfaz. Los dispositivos TAP interactúan con la máquina objetivo, envían/reciben tramas Ethernet crudas. Una vez que el atacante obtiene una conexión de túnel exitosa, el dispositivo tap puede interactuar con el servidor DHCP de la red interna hackeada, recibir/enviar paquetes de broadcast y también reutilizar direcciones IP.

Trabajar con pivots es muy fácil, solo necesitas saber qué hace cada opción:

root@kitploit:~
root@pwnies:~/VPNPivot# ./src/pivots -h
 __      _______  _   _ _____ _            _ 
 \ \    / /  __ \| \ | |  __ (_)          | |  
  \ \  / /| |__) |  \| | |__) |__   _____ | |_ 
   \ \/ / |  ___/| . ` |  ___/ \ \ / / _ \| __|
    \  /  | |    | |\  | |   | |\ V / (_) | |_ 
     \/   |_|    |_| \_|_|   |_| \_/ \___/ \__|
                 
Servidor VPNPivot v1.0 por Simo36
  -i  --iface   <dispositivo>		Crea un dispositivo tap no persistente
  -I  --ifconf  <ip/máscara>		Configuración de interfaz (IP/MÁSCARA)
  -p  --port    <puerto>			Puerto de escucha del servidor (por defecto: 12345)
  -m  --mtu     <tamaño>			Tamaño MTU del dispositivo virtual (por defecto: 1550)
  -u  --user    <usuario>			Propietario del dispositivo (OPCIONAL)
  -H  --hw      <MAC>				Establecer dirección MAC para la interfaz
  -C  --cert    <cert_servidor>    Nombre de archivo del certificado PEM
  -P  --pkey    <clave_privada>    Nombre de archivo de la clave privada PEM
  -v  --verbose					Modo verboso
  -d							Demonizar
root@pwnies:~/VPNPivot# 

Todas las opciones anteriores son opcionales, pero vale la pena explicarlas aunque sus descripciones sean autoexplicativas:

  • --iface : el nombre de la interfaz virtual que se crea (por defecto, lo elige el kernel).
  • --ifconf : puedes poner una IP estática con una máscara; de lo contrario, se puede usar dhclient para obtener la configuración de red de la red interna hackeada.
  • --port : puedes elegir cualquier número de puerto (por defecto es :12345)
  • --mtu : se recomienda no cambiar esto y dejar que los pivots lo manejen.
  • --user : el propietario del dispositivo (inútil por el momento)
  • --hw : puedes poner cualquier dirección HW en formato como: AA:BB:CC:DD:EE:FF
  • --cert : el archivo de certificado para usar en el cifrado SSL/TLS
  • --pkey : el archivo de clave privada para usar en el cifrado SSL/TLS
  • --verbose : aumentar la verbosidad
  • -d : demonizar pivots

Cliente VPN (pivotc):

El cliente VPN Pivot debe ejecutarse en la máquina objetivo, crea dos archivos socket, el primero como cliente para el túnel y el segundo para interactuar directamente con la red del dispositivo. Funciona como si estuviéramos creando un dispositivo tap indetectable, lo que dificulta su detección.

Trabajar con pivotc es más fácil que con el servidor, solo necesitas no confundirte cuando intentas conectarlo a pivots:

root@kitploit:~
root@pwnies:~/VPNPivot# ./src/pivotc   
Uso : 
./src/pivotc <IP del servidor> <puerto del servidor> <IP local> [MTU]
root@pwnies:~/VPNPivot#

Las opciones son:

  • IP del servidor : la dirección IP del servidor (pivots)
  • puerto del servidor: el puerto en el que el servidor está escuchando
  • IP local: la dirección IP de la interfaz de red conectada a la red inalcanzable.
  • MTU : el MTU es opcional a menos que lo cambies en pivots

Caso de estudio:

No hay nada mejor que una demo en vivo, por eso hice un video explicando el uso básico de VPNPivot, y el video está en youtube.

¡Eso es todo! Disfruta de tu pwning :-) Saludos

Descargar herramienta