Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tap — La TrustedSec Attack Platform es un método fiable para droppers en una infraestructura con el fin de garantizar conexiones establecidas con una organización. | Kitploit
Herramientas/GitHubGitHub/trustedsec/tap
Frameworks de Pruebas de PenetraciónMecanismos de PersistenciaPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubtrustedsec/tap

tap

La TrustedSec Attack Platform es un método fiable para droppers en una infraestructura con el fin de garantizar conexiones establecidas con una organización.

Ver Repositorio
504124hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

La plataforma de ataque de TrustedSec (TAP)

TAP - Constructor de plataformas de pruebas de penetración remotas.
Escrito por: David Kennedy @HackingDave
Empresa: TrustedSec (https://www.trustedsec.com)
Página del proyecto: https://github.com/trustedsec/tap
Un proyecto de TrustedSec - Copyright 2020
Sistemas operativos compatibles: Linux (Ubuntu Linux preferido)

¿Qué es TAP?

TAP es un constructor de plataformas de pruebas de penetración remotas. Para las personas del sector de la seguridad, viajar se convierte a menudo en una carga y añade muchísimo coste al cliente. TAP fue diseñado para hacer que el despliegue de estos equipos sea muy sencillo y crear una plataforma estable y auto-reparable para desplegar plataformas de pruebas de penetración remotas. En esencia, el concepto es simple: preconfiguras un equipo completamente nuevo y ejecutas el archivo de configuración de TAP. Esto instalará un servicio en Linux que se configurará como quieras. Lo que hará es establecer un túnel SSH inverso hacia una máquina que esté expuesta a Internet para ti. Desde allí puedes acceder al equipo localmente desde el servidor al que se conecta. TAP detecta automáticamente cuando una conexión SSH se ha quedado obsoleta y la reconstruirá automáticamente.

También tiene otras opciones, por ejemplo, si pierdes la conexión SSH, se conectará a un archivo de texto y ejecutará comandos por ti. Además, se actualiza continuamente y se asegura de que estés ejecutando los últimos paquetes para Ubuntu Linux (si ese es tu sistema operativo).

Instalación de TAP

root@kitploit:~
python setup.py - This will install TAP.

Para desinstalar TAP:

root@kitploit:~
python setup.py - This will uninstall TAP.

Instrucciones de TAP

Al configurar TAP, una de las preguntas que puedes tener es sobre el servidor SSH REMOTO: sería un equipo externo que tengas con SSH expuesto. Este sería tu equipo al que quieres que la máquina TAP se conecte, la máquina que tienes en Internet esperando conexiones. No se recomienda usar root, ya que es un fallo de seguridad. Usa un usuario normal para establecer el túnel SSH. Por ahora solo admite contraseña, aunque más adelante añadiremos soporte para claves SSH. La contraseña se almacena usando AES, aunque el almacenamiento de la clave de cifrado no es seguro en este momento. Alguien con acceso persistente al equipo podría obtener la clave de cifrado y descifrar la contraseña de la configuración con suficiente tiempo y persistencia. Lo arreglaremos en una versión posterior.

La segunda es el puerto LOCAL que estará en el equipo REMOTO. Cuando TAP se conecta de vuelta mediante SSH inverso, se conecta al equipo REMOTO y establece un puerto local en la máquina. Cuando te conectes por SSH al equipo remoto en Internet, querrás ejecutar ssh user@localhost -p . Este será el puerto al que TAP se une en el sistema REMOTO para que puedas acceder a él.

Una vez que configures eso, TAP tiene una ruta predeterminada desde la que obtiene actualizaciones; puedes cambiarla por tu propia ruta de actualización. Intencionalmente la mantuve fuera de github para que puedas especificar lo que quieras para las actualizaciones aprobadas.

A continuación, puedes enviar comandos a TAP; comprueba cada dos minutos si hay nuevas instrucciones. Debes especificar una ruta, por ejemplo:

https://websiteurl/commands.txt

TAP comprobará esa ruta cada dos minutos buscando nuevos comandos; ten en cuenta que esta siguiente parte es IMPORTANTE. La primera línea del archivo de texto DEBE contener "EXECUTE COMMAND" (sin las comillas dobles). Una vez que TAP lo identifica, comprobará si el comando ya se ejecutó antes y, si no, ejecutará los comandos línea por línea. Esto es útil cuando pierdes la conexión con TAP y necesitas ejecutar comandos para arreglarlo.

Una vez que ejecutes la configuración, instalará los archivos en /usr/share/tap. Se iniciará automáticamente si lo especificas, y comprobará automáticamente actualizaciones, como actualizaciones de Debian, actualizaciones de TAP, etc.

También deberías incluir en la lista blanca los servidores de actualización si usas Debian, así como tu equipo REMOTO al que te conectas.

¡Eso es todo!

En caso de que decidas no usar claves SSH y usar contraseñas, la configuración la almacena en formato AES (requiere python-pycrypto). Si necesitas actualizar la contraseña, ve al directorio de scripts, que tiene un script update-password para actualizar la contraseña cifrada y crear una nueva clave de cifrado dinámica.

También hay un truco útil una vez que estés allí: una pequeña herramienta que escribimos para algo así como una VPN por SSH. Funciona muy bien si no estás realizando grandes volúmenes de tráfico, como escaneos de puertos, escaneos de vulnerabilidades, etc. A continuación se muestra una herramienta simple que envuelve sshuttle para crear la VPN. Solo guarda el archivo siguiente en un archivo python, ejecútalo y usa los comandos. Te conectará por VPN a la red remota donde TAP está desplegado. Puedes hacer cualquier cosa siempre que no sea un tráfico de volumen extremadamente grande (bastante estable).

Hay dos formas de manejar una VPN: la primera es mediante el método de abajo con SSHuttle. También puedes usar una VPN transparente creada por Geoff Walton en TrustedSec, que se encuentra en la carpeta scripts. Esto creará una interfaz TAP y te conectará por VPN al sistema a través de SSH. Con SSHuttle, cosas como los escaneos de puertos no funcionan correctamente; recomendaría encarecidamente el script ssh-tunnel.

Script de túnel SSHUTTLE

SSHUTTLE es una herramienta que te permite usar SSH como método para una VPN proxy transparente. Puedes usar este script para comunicarte con el dispositivo TAP remoto y enrutar tu sistema a través del proxy para una VPN completa. Esto te permite hacer pruebas desde tu propio dispositivo y no depender del propio dispositivo TAP.

root@kitploit:~
import subprocess 
import time

if not os.path.isfile("/usr/sbin/sshuttle"): 
    print "[!] SSHUTTLE does not appear to be installed, installing now" 
    subprocess.Popen("apt-get install sshuttle -f", shell=True).wait() 

print("Welcome to the sshuttle wrapper for TAP.") 
print("Enter the address for the SSH server, i.e. box.sshserver.com") 
reverse1 = input("Enter SSH server (REMOTE server): ") 
reverse2 = input("Enter the remote SSH port for %s:: " % (reverse1)) 
reverse3 = input("Enter the port to tunnel for the  local TAP machine (i.e. TAP box localhost port): ") 
reverse4 = input("Enter the username to connect to REMOTE system: ") 
print)"Triggering tunnel now...") 
time.sleep(2)
subprocess.Popen("ssh -f %s@%s -L %s:localhost:%s -N" % (reverse4, reverse1, reverse3, reverse2), shell=True).wait()
subprocess.Popen("sshuttle --dns -vr %s@localhost:%s 0/0" % (reverse4,reverse3), shell=True).wait()

Uso de Proxy Chains

TAP usa proxychains4 (proxychains-ng) para canalizar todo tu tráfico http/https a través de SSH hacia tu equipo remoto. Esto ayuda con el filtrado de contenido/salida, de modo que puedes asegurarte de tener siempre todo actualizado. Para usar proxychains, simplemente escribe proxychains4 <command_you_want_to_use> - las actualizaciones de TAP usan esto automáticamente.

Registro

TAP, durante el proceso de configuración, te preguntará si quieres registrar todos los comandos ejecutados en el sistema. Si es así, se registrarán todos los comandos introducidos en el sistema para que puedas proporcionárselos al cliente o mantener un registro de lo que ocurrió en los dispositivos. Todos los registros se guardan en /var/log/messages.

Sistemas operativos compatibles

Ubuntu 18.04 LTS (debería funcionar bien en Debian y otras versiones de Ubuntu)

Descargar herramienta