Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Stowaway — Herramienta de proxy de múltiples saltos para pentesters que permite el enrutamiento de tráfico a través de múltiples nodos, túneles SOCKS5/SSH, reenvío de puertos, shell remota y comunicación cifrada entre nodos. | Kitploit
Herramientas/GitHubGitHub/ph4ntonn/stowaway
Herramientas de Cifrado/DescifradoMovimiento LateralControl de Acceso a la RedPruebas de PenetraciónComando y ControlRed Teaming
GitHubph4ntonn/stowaway

Stowaway

Herramienta de proxy de múltiples saltos para pentesters que permite el enrutamiento de tráfico a través de múltiples nodos, túneles SOCKS5/SSH, reenvío de puertos, shell remota y comunicación cifrada entre nodos.

Ver Repositorio
3.4k44221hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

stowaway.png

Stowaway

GitHub issues GitHub forks GitHub stars GitHub license

English

Stowaway es una herramienta de proxy multinivel escrita en Go, diseñada específicamente para profesionales de pruebas de penetración.

Los usuarios pueden usar este programa para enrutar el tráfico externo a través de múltiples nodos hacia la red interna, superar las restricciones de acceso a la red interna, construir una red de nodos en forma de árbol y gestionar fácilmente las funciones.

Gracias a todos por sus estrellas. También damos la bienvenida a preguntas y errores después de usar el programa 😘

También, asegúrese de leer detenidamente las instrucciones de uso y las notas al final antes de usar.

Declaración

Este proyecto está destinado únicamente a la investigación y enseñanza de seguridad en redes. Está estrictamente prohibido su uso con fines ilegales. Asegúrese de obtener autorización explícita del sistema objetivo antes de realizar cualquier prueba con esta herramienta, y cumpla estrictamente con las leyes y regulaciones pertinentes de su país/región. Cualquier consecuencia directa o indirecta derivada del uso de esta herramienta (incluyendo, pero no limitado a: pérdida de datos, daños del sistema, responsabilidad legal) es responsabilidad exclusiva del usuario. El autor de este proyecto no se hace responsable de ningún uso indebido ni de las responsabilidades legales que pueda conllevar. El uso de esta herramienta implica que ha leído, comprendido y aceptado todo el contenido de este descargo de responsabilidad.

Características

  • Interfaz de administración más amigable, con soporte para autocompletado de comandos e historial.
  • Gestión clara del árbol de nodos.
  • Visualización completa de la información de los nodos.
  • Conexión directa/inversa entre nodos.
  • Soporte de reconexión entre nodos.
  • Conexión entre nodos a través de proxy SOCKS5/HTTP.
  • Conexión entre nodos mediante túnel SSH.
  • Tráfico entre nodos seleccionable como TCP/HTTP/WS.
  • Reenvío de tráfico proxy SOCKS5 multicapa, compatible con UDP/TCP, IPv4/IPv6.
  • Acceso SSH remoto a través de nodos.
  • Shell remoto.
  • Subida y descarga de archivos.
  • Reenvío de puertos local/remoto.
  • Reutilización de puertos de nodo.
  • Activación/desactivación libre de varios servicios.
  • Autenticación mutua entre nodos.
  • Cifrado del tráfico entre nodos con TLS/AES-256-GCM.
  • Reducción del 25% del tamaño del archivo en comparación con v1.0.
  • Soporte para múltiples plataformas (Linux/Mac/Windows/MIPS/ARM).

Compilación y demostración

  • Use make para compilar directamente el programa completo para múltiples plataformas, o consulte el Makefile para compilar programas específicos.
  • Si no desea compilar, puede usar los programas ya compilados en release.
  • Video de demostración: YouTube

Instrucciones de uso

Roles

Stowaway incluye dos roles:

  • admin: el controlador principal utilizado por el probador de penetración.
  • agent: el agente controlado desplegado por el probador de penetración.

Definiciones

  • Nodo: se refiere a admin o agent.
  • Modo activo: el nodo actual se conecta activamente a otro nodo.
  • Modo pasivo: el nodo actual escucha en un puerto y espera que otro nodo se conecte.
  • Upstream: tráfico entre el nodo actual y su nodo padre.
  • Downstream: tráfico entre el nodo actual y todos sus nodos hijos.

Inicio rápido

Los siguientes comandos inician rápidamente la instancia más simple de Stowaway.

  • admin: ./stowaway_admin -l 9999
  • agent: ./stowaway_agent -c <IP de stowaway_admin>:9999

Parámetros

  • admin
Parámetros:
-l Dirección de escucha en modo pasivo [ip]:<puerto>
-s Clave de cifrado de comunicación entre nodos; todos los nodos (admin && agent) deben ser iguales.
-c Dirección del nodo objetivo en modo activo.
--socks5-proxy Dirección del servidor proxy SOCKS5.
--socks5-proxyu Nombre de usuario del servidor proxy SOCKS5 (opcional).
--socks5-proxyp Contraseña del servidor proxy SOCKS5 (opcional).
--http-proxy Dirección del servidor proxy HTTP.
--down Tipo de protocolo downstream; por defecto tráfico TCP puro, opcional HTTP/WS.
--tls-enable Habilita TLS para la comunicación entre nodos; al habilitar TLS, se deshabilitará el cifrado AES.
--domain Especifica el dominio SNI TLS/WebSocket; si está vacío, por defecto es la dirección del nodo objetivo.
--heartbeat Habilita paquetes de heartbeat.
  • agent
Parámetros:
-l Dirección de escucha en modo pasivo [ip]:<puerto>
-s Clave de cifrado de comunicación entre nodos.
-c Dirección del nodo objetivo en modo activo.
--socks5-proxy Dirección del servidor proxy SOCKS5.
--socks5-proxyu Nombre de usuario del servidor proxy SOCKS5 (opcional).
--socks5-proxyp Contraseña del servidor proxy SOCKS5 (opcional).
--http-proxy Dirección del servidor proxy HTTP.
--reconnect Intervalo de reconexión en segundos.
--rehost Dirección IP para reutilización de puertos.
--report Puerto para reutilización de puertos.
--up Tipo de protocolo upstream; por defecto tráfico TCP puro, opcional HTTP/WS.
--down Tipo de protocolo downstream; por defecto tráfico TCP puro, opcional HTTP/WS.
--cs Codificación de shell de la plataforma de ejecución; por defecto utf-8, opcional gbk.
--tls-enable Habilita TLS para la comunicación entre nodos; al habilitar TLS, se deshabilitará el cifrado AES.
--domain Especifica el dominio TLS SNI/WebSocket; si está vacío, por defecto es la dirección del nodo objetivo.

Uso de parámetros

-l

Este parámetro se usa igual en admin y agent, solo en modo pasivo.

Si no se especifica la IP, por defecto escucha en 0.0.0.0.

  • admin: ./stowaway_admin -l 9999 o ./stowaway_admin -l 127.0.0.1:9999

  • agent: ./stowaway_agent -l 9999 o ./stowaway_agent -l 127.0.0.1:9999

-s

Este parámetro se usa igual en admin y agent, tanto en modo activo como pasivo.

Opcional. Si está vacío, la comunicación no está cifrada; de lo contrario, la comunicación se cifra con la clave proporcionada por el usuario.

  • admin: ./stowaway_admin -l 9999 -s 123

  • agent: ./stowaway_agent -l 9999 -s 123

-c

Este parámetro se usa igual en admin y agent, solo en modo activo.

Representa la dirección del nodo al que se desea conectar.

  • admin: ./stowaway_admin -c 127.0.0.1:9999

  • agent: ./stowaway_agent -c 127.0.0.1:9999

--socks5-proxy/--socks5-proxyu/--socks5-proxyp/--http-proxy

Estos cuatro parámetros se usan igual en admin y agent, solo en modo activo.

--socks5-proxy representa la dirección del servidor proxy SOCKS5; --socks5-proxyu y --socks5-proxyp son opcionales.

--http-proxy representa la dirección del servidor proxy HTTP, se usa de la misma manera que SOCKS5.

Sin nombre de usuario y contraseña:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

Con nombre de usuario y contraseña:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

--up/--down

Estos dos parámetros se usan igual en admin y agent, tanto en modo activo como pasivo.

Descargar herramienta