Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PivotSuite — Kit de herramientas de pivoteo de red | Kitploit
Herramientas/GitHubGitHub/redteamoperations/pivotsuite
Movimiento LateralPost-ExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

Kit de herramientas de pivoteo de red

Ver Repositorio
45992hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DESCARGO DE RESPONSABILIDAD: Este software es solo para fines educativos. Este software no debe utilizarse para actividades ilegales. El autor no se hace responsable de su uso.

PivotSuite

PivotSuite: Hackea la Red Oculta - Un Kit de Pivoteo de Red

Descripción

PivotSuite es un kit de pivoteo de red portátil, independiente de la plataforma y potente, que ayuda a los Red Teamers / Penetration Testers a usar un sistema comprometido para moverse dentro de una red. Es una utilidad autónoma que se puede usar como Servidor o como Cliente.

PivotSuite como Servidor:

Si el host comprometido es accesible directamente (Conexión Directa) desde nuestra máquina de pentest, entonces podemos ejecutar pivotsuite como servidor en la máquina comprometida y acceder a los diferentes hosts de la subred desde nuestra máquina de pentest, que solo eran accesibles desde la máquina comprometida.

PivotSuite como Cliente:

Si el host comprometido está detrás de un Firewall/NAT y no es accesible directamente desde nuestra máquina de pentest, entonces podemos ejecutar pivotsuite como servidor en la máquina de pentest y pivotsuite como cliente en la máquina comprometida para crear un túnel inverso (Conexión Inversa). Usando esto, podemos alcanzar diferentes hosts de la subred desde nuestra máquina de pentest, que solo eran accesibles desde la máquina comprometida.

Características principales:

  1. Compatible con túnel TCP hacia adelante e inverso
  2. Compatible con servidor proxy socks5 hacia adelante e inverso
  3. Protocolo UDP sobre TCP y TCP sobre TCP compatible
  4. Autenticación de proxy corporativo (NTLM) compatible
  5. Funcionalidad de enumeración de red integrada, p. ej., descubrimiento de hosts, escaneo de puertos, ejecución de comandos del sistema operativo
  6. PivotSuite permite obtener acceso a diferentes hosts comprometidos y sus redes, simultáneamente (Actúa como Servidor C&C)
  7. Se pueden realizar pivoteo simple, pivoteo doble y pivoteo multinivel con la ayuda de PivotSuite.
  8. PivotSuite también funciona como SSH Dynamic Port Forwarding pero en dirección inversa.

Ventaja sobre otras herramientas:

  1. No requiere acceso de administrador/root en el host comprometido
  2. PivotSuite también funciona cuando el host comprometido está detrás de un Firewall/NAT, cuando solo se permite la conexión inversa.
  3. Sin dependencias aparte de las bibliotecas estándar de Python.
  4. No requiere instalación
  5. El puerto UDP es accesible a través de TCP

Instalación

  1. Puede descargar la última versión de pivotsuite clonando el repositorio de Git o el paquete PyPI.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               O
               
     pip install PivotSuite
    

    PivotSuite funciona directamente con las versiones 2.7.x y 3.6.x de Python en cualquier plataforma.

  2. Descargue el ejecutable independiente de PivotSuite desde la sección de Lanzamientos de Github

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    No requiere instalación, no requiere intérprete de Python


Requisitos:

root@kitploit:~
a. Solo se requieren las bibliotecas estándar de Python
b. Compatible con Python 2.7.x y Python 3.6.x
c. Probado en Windows y Linux.

Usos :

$ pivotsuite.py [opciones] SERVER-IP SERVER-PORT

Opciones:

root@kitploit:~
 --version             muestra el número de versión del programa y sale

-h, --help            muestra este mensaje de ayuda y sale

-S, --server          Ejecutar PivotSuite como Servidor

-C, --client          Ejecutar PivotSuite como Cliente

 - -server-ip=SERVER_IP

                    Dirección IP de escucha/conexión del servidor, Por defecto 0.0.0.0
                    
 --server-port=SERVER_PORT

                    Puerto de escucha/conexión del servidor, Por defecto 7777
                    

Opciones del Servidor PivotSuite:

root@kitploit:~
-F, --forward-connection

                    Tráfico de red hacia adelante
                    
--server-option=SP/PF

                    Usar Servidor como Socks_Proxy(SP)/Port_Forward(PF),
                    Por defecto SP
                    
--network-protocol=T/U

                    Seleccionar Protocolo para Reenvío de Puerto TCP(T)/UDP(U),
                    Por defecto T
                    
--forward-ip=Remote-Host-IP

                    IP del host remoto para Reenvío de Puerto
                    
--forward-port=Remote-Host-Port

                    Puerto del host remoto para Reenvío de Puerto
                    
-W, --reverse-connection

                    Tráfico de red inverso

Opciones del Cliente PivotSuite:

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    Usar Cliente como Socks_Proxy(SP)/Port_Forwarding(PF)/
                    Network_Enumeration(NE), Por defecto SP
                    
-L, --local-forward

                    Usar Reenvío de Puerto Local
                    
-R, --remote-forward

                    Usar Reenvío de Puerto Remoto
                    
-P T/U, --protocol=T/U

                    Seleccionar Protocolo para Reenvío de Puerto TCP(T)/UDP(U),
                    Por defecto T
                    
--local-ip=LOCAL_IP

                    IP local para Reenvío de Puerto
                    
--local-port=LOCAL_PORT

                    Puerto local para Reenvío de Puerto
                    
--remote-ip=REMOTE_IP

                    IP remota para Reenvío de Puerto
                    
--remote-port=REMOTE_PORT

                    Puerto remoto para Reenvío de Puerto
                    

Opciones de Autenticación de Proxy NTLM:

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP

                    Dirección IP del proxy NTLM
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    Puerto del proxy NTLM
                    
--username=USERNAME

                    Nombre de usuario para autenticar con el proxy NTLM
                    
--domain=DOMAIN     Dominio para autenticar con el proxy NTLM

--password=PASSWORD

                    Contraseña para autenticar con el proxy NTLM
                    
--hashes=HASHES     Hashes para autenticar en lugar de contraseña.
                    Formato - LMHASH:NTHASH

Documentación

Caso 1: (Túnel TCP hacia adelante)

SI el host comprometido es accesible directamente desde nuestra máquina de pentest.

root@kitploit:~
Luego ejecutar PivotSuite como servidor en la máquina comprometida según nuestros requisitos:

    a. Reenvío de Puerto Dinámico (Servidor Proxy Socks5) en la máquina comprometida:

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. Reenvío de Puerto Único (Relé TCP/UDP) en la máquina comprometida:

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
Caso 2: (Túnel TCP inverso)

SI el host comprometido está detrás de un Firewall/NAT y no es accesible directamente desde nuestra máquina de pentest.

root@kitploit:~
Luego ejecutar PivotSuite como Servidor en la máquina de pentest y PivotSuite como Cliente en la máquina comprometida.


  i. Ejecutar PivotSuite como Servidor en la máquina de pentest:

      $ python pivotsute.py -S -W 


  ii. Ejecutar PivotSuite como Cliente en la máquina comprometida según nuestros requisitos:

      a. Reenvío de Puerto Dinámico (Servidor Proxy Socks5) en la máquina de pentest:

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. Reenvío de Puerto Local/Remoto en la máquina de pentest:

           $ python pivotsuite.py -C -O PF  - L / -R (reenvío de puerto local o remoto) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. Enumeración de red de la máquina comprometida:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

SI se requiere autenticación de proxy corporativo (NTLM) para la conexión inversa en el host comprometido:

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

Información de contacto:

Agradecería mucho si me brindan algún comentario o sugerencia sobre el kit PivotSuite.

Correo electrónico: [email protected]

LinkedIn: https://www.linkedin.com/in/0hack/

Descargar herramienta