Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53704 — demuestra cómo, mediante el uso abusivo de un Swap Cookie, se puede tomar el control de una sesión VPN. Importante: Este proyecto es exclusivamente con fines educativos y de investigación; utilícelo solo en entornos donde esté explícitamente autorizado. | Kitploit
Herramientas/GitHubGitHub/istagmbh/cve-2024-53704
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPapers e InvestigaciónAprendizaje y Educación
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

demuestra cómo, mediante el uso abusivo de un Swap Cookie, se puede tomar el control de una sesión VPN. Importante: Este proyecto es exclusivamente con fines educativos y de investigación; utilícelo solo en entornos donde esté explícitamente autorizado.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nxbender

nxbender es un Proof-of-Concept (PoC) para establecer una conexión VPN mediante NetExtender.
Este proyecto se destina exclusivamente a fines educativos y de investigación. Por favor, utilice el código solo en entornos en los que esté explícitamente autorizado.

Requisitos

  • Python 3.6+ (recomendado: Python 3.8 o superior)
  • pip (Python Package Installer)
  • Dependencias:
    • configargparse
    • requests
    • colorlog
    • pyroute2

Instale los paquetes necesarios, por ejemplo, mediante:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

Configuración

nxbender utiliza configargparse para cargar configuraciones tanto desde argumentos de línea de comandos como desde archivos de configuración.
Los archivos de configuración predeterminados se buscan en /etc/nxbender y ~/.nxbender.

Un ejemplo de archivo de configuración (por ejemplo, ~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <tu_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

Ejecución

Puedes iniciar el programa directamente mediante Python. Hay dos variantes posibles:

1. Ejecución mediante llamada al módulo

root@kitploit:~
python -m nxbender

2. Llamada directa al script

Ve al directorio donde se encuentra la carpeta nxbender y ejecuta el siguiente comando:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<tu_swap_cookie>"

Ejemplo:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

Donde:

  • -s o --server: la dirección del servidor VPN.
  • -P o --port: el puerto del servidor (por defecto: 4433).
  • -S o --swap: la cookie de intercambio (como cadena codificada en Base64).
  • --debug: activa el modo de depuración.
  • --show-ppp-log: muestra los mensajes de registro de PPP directamente en la consola.
  • -m o --max-line: longitud máxima de una sola línea de datos PPP.

Avisos importantes

  • Seguridad:
    Este proyecto está pensado como PoC. El uso en entornos productivos es bajo su propio riesgo. Asegúrese de tomar todas las medidas de seguridad relevantes.

  • Permisos de root:
    Algunas operaciones (por ejemplo, configurar rutas de red) requieren permisos de root. Inicie el programa con sudo si es necesario.

  • Depuración:
    Con la opción --debug puedes obtener mensajes de error y salidas de registro más detalladas.

  • Registros PPP:
    Con --show-ppp-log se muestran los mensajes de registro de pppd en la consola.

Licencia

Este proyecto se proporciona bajo la licencia MIT.

Descargo de responsabilidad

Este proyecto se destina exclusivamente a fines educativos y de investigación.
El autor no asume ninguna responsabilidad por daños directos o indirectos que resulten del uso de este código.

Descargar herramienta