
Kit de herramientas de pivoteo de red
PivotSuite es un kit de pivoteo de red portátil, independiente de la plataforma y potente, que ayuda a los Red Teamers / Penetration Testers a usar un sistema comprometido para moverse dentro de una red. Es una utilidad autónoma que se puede usar como Servidor o como Cliente.
Si el host comprometido es accesible directamente (Conexión Directa) desde nuestra máquina de pentest, entonces podemos ejecutar pivotsuite como servidor en la máquina comprometida y acceder a los diferentes hosts de la subred desde nuestra máquina de pentest, que solo eran accesibles desde la máquina comprometida.
Si el host comprometido está detrás de un Firewall/NAT y no es accesible directamente desde nuestra máquina de pentest, entonces podemos ejecutar pivotsuite como servidor en la máquina de pentest y pivotsuite como cliente en la máquina comprometida para crear un túnel inverso (Conexión Inversa). Usando esto, podemos alcanzar diferentes hosts de la subred desde nuestra máquina de pentest, que solo eran accesibles desde la máquina comprometida.
Puede descargar la última versión de pivotsuite clonando el repositorio de Git o el paquete PyPI.
git clone https://github.com/RedTeamOperations/PivotSuite.git
O
pip install PivotSuite
PivotSuite funciona directamente con las versiones 2.7.x y 3.6.x de Python en cualquier plataforma.
Descargue el ejecutable independiente de PivotSuite desde la sección de Lanzamientos de Github
https://github.com/RedTeamOperations/PivotSuite/releases
No requiere instalación, no requiere intérprete de Python
a. Solo se requieren las bibliotecas estándar de Python
b. Compatible con Python 2.7.x y Python 3.6.x
c. Probado en Windows y Linux.
$ pivotsuite.py [opciones] SERVER-IP SERVER-PORT
Opciones:
--version muestra el número de versión del programa y sale
-h, --help muestra este mensaje de ayuda y sale
-S, --server Ejecutar PivotSuite como Servidor
-C, --client Ejecutar PivotSuite como Cliente
- -server-ip=SERVER_IP
Dirección IP de escucha/conexión del servidor, Por defecto 0.0.0.0
--server-port=SERVER_PORT
Puerto de escucha/conexión del servidor, Por defecto 7777
Opciones del Servidor PivotSuite:
-F, --forward-connection
Tráfico de red hacia adelante
--server-option=SP/PF
Usar Servidor como Socks_Proxy(SP)/Port_Forward(PF),
Por defecto SP
--network-protocol=T/U
Seleccionar Protocolo para Reenvío de Puerto TCP(T)/UDP(U),
Por defecto T
--forward-ip=Remote-Host-IP
IP del host remoto para Reenvío de Puerto
--forward-port=Remote-Host-Port
Puerto del host remoto para Reenvío de Puerto
-W, --reverse-connection
Tráfico de red inverso
Opciones del Cliente PivotSuite:
-O SP/PF/NE, --option=SP/PF/NE
Usar Cliente como Socks_Proxy(SP)/Port_Forwarding(PF)/
Network_Enumeration(NE), Por defecto SP
-L, --local-forward
Usar Reenvío de Puerto Local
-R, --remote-forward
Usar Reenvío de Puerto Remoto
-P T/U, --protocol=T/U
Seleccionar Protocolo para Reenvío de Puerto TCP(T)/UDP(U),
Por defecto T
--local-ip=LOCAL_IP
IP local para Reenvío de Puerto
--local-port=LOCAL_PORT
Puerto local para Reenvío de Puerto
--remote-ip=REMOTE_IP
IP remota para Reenvío de Puerto
--remote-port=REMOTE_PORT
Puerto remoto para Reenvío de Puerto
Opciones de Autenticación de Proxy NTLM:
--ntlm-proxy-ip=NTLM_PROXY_IP
Dirección IP del proxy NTLM
--ntlm-proxy-port=NTLM_PROXY_PORT
Puerto del proxy NTLM
--username=USERNAME
Nombre de usuario para autenticar con el proxy NTLM
--domain=DOMAIN Dominio para autenticar con el proxy NTLM
--password=PASSWORD
Contraseña para autenticar con el proxy NTLM
--hashes=HASHES Hashes para autenticar en lugar de contraseña.
Formato - LMHASH:NTHASH
SI el host comprometido es accesible directamente desde nuestra máquina de pentest.
Luego ejecutar PivotSuite como servidor en la máquina comprometida según nuestros requisitos:
a. Reenvío de Puerto Dinámico (Servidor Proxy Socks5) en la máquina comprometida:
$ python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT
b. Reenvío de Puerto Único (Relé TCP/UDP) en la máquina comprometida:
$ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT
--server-ip IP (local-ip) --server-port PORT (local-port)
SI el host comprometido está detrás de un Firewall/NAT y no es accesible directamente desde nuestra máquina de pentest.
Luego ejecutar PivotSuite como Servidor en la máquina de pentest y PivotSuite como Cliente en la máquina comprometida.
i. Ejecutar PivotSuite como Servidor en la máquina de pentest:
$ python pivotsute.py -S -W
ii. Ejecutar PivotSuite como Cliente en la máquina comprometida según nuestros requisitos:
a. Reenvío de Puerto Dinámico (Servidor Proxy Socks5) en la máquina de pentest:
$ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT
b. Reenvío de Puerto Local/Remoto en la máquina de pentest:
$ python pivotsuite.py -C -O PF - L / -R (reenvío de puerto local o remoto) -P T/U --local-ip IP
--local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT
c. Enumeración de red de la máquina comprometida:
$ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT
SI se requiere autenticación de proxy corporativo (NTLM) para la conexión inversa en el host comprometido:
$ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD
--server-ip IP --server-port PORT
Agradecería mucho si me brindan algún comentario o sugerencia sobre el kit PivotSuite.
Correo electrónico: [email protected]
LinkedIn: https://www.linkedin.com/in/0hack/