
demuestra cómo, mediante el uso abusivo de un Swap Cookie, se puede tomar el control de una sesión VPN. Importante: Este proyecto es exclusivamente con fines educativos y de investigación; utilícelo solo en entornos donde esté explícitamente autorizado.
nxbender es un Proof-of-Concept (PoC) para establecer una conexión VPN mediante NetExtender.
Este proyecto se destina exclusivamente a fines educativos y de investigación. Por favor, utilice el código solo en entornos en los que esté explícitamente autorizado.
Instale los paquetes necesarios, por ejemplo, mediante:
pip install configargparse requests colorlog pyroute2
nxbender utiliza configargparse para cargar configuraciones tanto desde argumentos de línea de comandos como desde archivos de configuración.
Los archivos de configuración predeterminados se buscan en /etc/nxbender y ~/.nxbender.
Un ejemplo de archivo de configuración (por ejemplo, ~/.nxbender):
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <tu_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500
Puedes iniciar el programa directamente mediante Python. Hay dos variantes posibles:
python -m nxbender
Ve al directorio donde se encuentra la carpeta nxbender y ejecuta el siguiente comando:
./nxbender/__init__.py -s vpn.example.com -S "<tu_swap_cookie>"
Ejemplo:
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
Donde:
-s o --server: la dirección del servidor VPN.-P o --port: el puerto del servidor (por defecto: 4433).-S o --swap: la cookie de intercambio (como cadena codificada en Base64).--debug: activa el modo de depuración.--show-ppp-log: muestra los mensajes de registro de PPP directamente en la consola.-m o --max-line: longitud máxima de una sola línea de datos PPP.Seguridad:
Este proyecto está pensado como PoC. El uso en entornos productivos es bajo su propio riesgo. Asegúrese de tomar todas las medidas de seguridad relevantes.
Permisos de root:
Algunas operaciones (por ejemplo, configurar rutas de red) requieren permisos de root. Inicie el programa con sudo si es necesario.
Depuración:
Con la opción --debug puedes obtener mensajes de error y salidas de registro más detalladas.
Registros PPP:
Con --show-ppp-log se muestran los mensajes de registro de pppd en la consola.
Este proyecto se proporciona bajo la licencia MIT.
Este proyecto se destina exclusivamente a fines educativos y de investigación.
El autor no asume ninguna responsabilidad por daños directos o indirectos que resulten del uso de este código.