Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NachoVPN — Un servidor SSL-VPN delicioso, pero malicioso 🌮 | Kitploit
Herramientas/GitHubGitHub/amberwolfcyber/nachovpn
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónRed TeamingDesarrollo de PayloadsAtaque Adversario
GitHubamberwolfcyber/nachovpn

NachoVPN

Un servidor SSL-VPN delicioso, pero malicioso 🌮

Ver Repositorio
2673111hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NachoVPN 🌮🔒

NachoVPN es una Prueba de Concepto que demuestra la explotación de clientes SSL-VPN, utilizando un servidor VPN malicioso.

Utiliza una arquitectura basada en plugins para que la comunidad pueda contribuir con soporte para productos SSL-VPN adicionales. Actualmente admite varios productos VPN corporativos populares, como Cisco AnyConnect, SonicWall NetExtender, Palo Alto GlobalProtect e Ivanti Connect Secure.

Para obtener más detalles, consulta nuestra entrada de blog y la presentación en HackFest Hollywood 2024 [diapositivas|vídeo].

Instalación

Requisitos previos

  • Python 3.9 o posterior
  • Docker (opcional)
  • osslsigncode (solo Linux)
  • msitools (solo Linux)
  • python3-netfilter (solo Linux)
  • git

Configuración en Linux

NachoVPN está construido y probado en Ubuntu 22.04.

  • Instala python3-nftables y nftables

  • Opcionalmente, utiliza setcap para evitar el requisito de sudo:

    sudo setcap 'cap_net_raw,cap_net_bind_service,cap_net_admin=eip' /usr/bin/python3.10
    
  • Habilita el reenvío de IP:

    sudo sysctl -w net.ipv4.ip_forward=1
    

Instalación desde el código fuente

NachoVPN puede instalarse desde GitHub utilizando pip. Ten en cuenta que esto requiere que git esté instalado.

Primero, crea un entorno virtual.

En Linux, asegúrate de que el entorno virtual tenga acceso a los site-packages del sistema, para que nftables funcione:

python3 -m venv env --system-site-packages
source env/bin/activate

En Windows, nftables (y por lo tanto el reenvío de paquetes) está deshabilitado, así que utiliza:

python -m venv env
.\env\Scripts\activate

A continuación, instala NachoVPN:

pip install git+https://github.com/AmberWolfCyber/NachoVPN.git

Si prefieres usar Docker, puedes descargar el contenedor desde el Registro de Contenedores de GitHub:

docker pull ghcr.io/AmberWolfCyber/nachovpn:release

Construcción para distribución

Construcción de un archivo wheel

Primero, clona este repositorio e instala setuptools y wheel mediante pip. A continuación, puedes ejecutar el script setup.py:

git clone https://github.com/AmberWolfCyber/NachoVPN
pip install -U setuptools wheel
python setup.py bdist_wheel

Esto generará un archivo wheel en el directorio dist, que se puede instalar con pip:

pip install dist/nachovpn-1.0.0-py3-none-any.whl

Construcción para desarrollo local

Alternativamente, para el desarrollo local puedes instalar el paquete en modo editable utilizando:

pip install -e .

Construcción de una imagen de contenedor

Puedes construir la imagen del contenedor con el siguiente comando:

docker build -t nachovpn:latest .

Ejecución

Para ejecutar el servidor de forma independiente, utiliza:

python -m nachovpn.server

Alternativamente, puedes ejecutar el servidor utilizando Docker:

docker run -e SERVER_FQDN=connect.nachovpn.local -e EXTERNAL_IP=1.2.3.4 -v ./certs:/app/certs -p 80:80 -p 443:443 --rm -it nachovpn

Esto generará un certificado para SERVER_FQDN utilizando certbot y lo guardará en el directorio certs, que hemos montado en el contenedor.

Alternativamente, con fines de prueba, puedes omitir la generación del certificado estableciendo la variable de entorno SKIP_CERTBOT.

En su lugar, se generará un certificado autofirmado.

docker run -e SERVER_FQDN=connect.nachovpn.local -e SKIP_CERTBOT=1 -e EXTERNAL_IP=1.2.3.4 -p 443:443 --rm -it nachovpn

También se proporciona un archivo docker-compose de ejemplo para mayor comodidad.

Depuración

Puedes ejecutar nachovpn con los argumentos de línea de comandos -d o --debug para aumentar la verbosidad del registro, lo que puede ayudar en la depuración.

Alternativamente, si el registro es demasiado ruidoso, puedes usar el argumento de línea de comandos q o --quiet.

Plugins

NachoVPN admite los siguientes plugins y capacidades:

PluginProductoCVERCE en WindowsRCE en macOSPrivilegiosManejador de URICaptura de paquetesDemo
CiscoCisco AnyConnectN/A✅✅❌❌✅Windows / macOS
SonicWallSonicWall NetExtenderCVE-2024-29014✅❌✅✅❌Windows
PaloAltoPalo Alto GlobalProtectCVE-2024-5921 (corrección parcial)✅✅✅❌✅Windows / macOS / iOS
PulseSecureIvanti Connect SecureCVE-2020-8241 (evadido)✅✅✅✅ (solo Windows - deshabilitado por defecto en 22.8R1)✅Windows
NetskopeNetskopeCVE-2025-0309✅❌✅❌❌Windows
DelineaManejador de protocoloCVE-2026-????✅✅❌✅❌Windows

Manejadores de URI

  • El manejador de URI de Ivanti Connect Secure (Pulse Secure) se puede activar visitando la URL /pulse en el servidor NachoVPN.
  • El manejador de URI de SonicWall NetExtender se puede activar visitando la URL /sonicwall en el servidor NachoVPN. Esto requiere que el agente de conexión de SonicWall esté instalado en el equipo cliente.
  • El manejador de URI de Delinea se puede activar visitando la URL /delinea en el servidor NachoVPN.

Notas de funcionamiento

Descargar herramienta