Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DroppedConnection — Emula un servicio de VPN Cisco ASA Anyconnect para la recolección de credenciales y la entrega de payloads VBS en operaciones de phishing de red team. | Kitploit
Herramientas/GitHubGitHub/nccgroup/droppedconnection
Herramientas de PhishingHerramientas de SuplantaciónPruebas de PenetraciónIngeniería SocialRed Teaming
GitHubnccgroup/droppedconnection

DroppedConnection

Emula un servicio de VPN Cisco ASA Anyconnect para la recolección de credenciales y la entrega de payloads VBS en operaciones de phishing de red team.

Ver Repositorio
1299hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DroppedConnection

Emula un servicio VPN de Cisco ASA Anyconnect, aceptando cualquier credencial (y registrándolas) antes de servir VBS al cliente, que se ejecuta en el contexto del usuario.

Entrada de blog: https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/

Instrucciones de uso

  1. Copia los archivos a un servidor.
  2. Asegúrate de tener python2 (lo sé, pero funciona en appliances ;)) y pip instalados, junto con pyOpenSSL
  • sudo apt-get update
  • sudo apt install python2
  • sudo apt install python-pip
  • sudo pip2 install pyOpenSSL
  1. Genera un certificado para el dominio en el que lo vas a alojar.
  2. Asegúrate de que la clave privada y el certificado estén en el mismo pemfile.pem en el directorio de trabajo de la herramienta. Para certificados letsencrypt, esto es simplemente una cuestión de concatenar privkey.pem y fullchain.pem en pemfile.pem.
  3. Edita los archivos 'OnDisconnect.vbs' y 'OnConnect.vbs' en el directorio 'files' para que contengan tu payload. No es necesario editar el nombre del archivo, ya que se sirve como el archivo VBS requerido que Anyconnect busca.
  4. Inicia el servidor: sudo python2 server.py
Descargar herramienta