Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53704 — démontre comment, via l'utilisation abusive d'un swap cookie, une session VPN peut être détournée. Important : ce projet est exclusivement destiné à des fins éducatives et de recherche – veuillez l'utiliser uniquement dans des environnements où vous êtes explicitement autorisé. | Kitploit
Outils/GitHubGitHub/istagmbh/cve-2024-53704
Analyse des VulnérabilitésExploitationSécurité RéseauArticles et RechercheApprentissage et Éducation
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

démontre comment, via l'utilisation abusive d'un swap cookie, une session VPN peut être détournée. Important : ce projet est exclusivement destiné à des fins éducatives et de recherche – veuillez l'utiliser uniquement dans des environnements où vous êtes explicitement autorisé.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nxbender

nxbender est un Proof-of-Concept (PoC) pour établir une connexion VPN via NetExtender.
Ce projet est destiné exclusivement à des fins éducatives et de recherche. Veuillez n'utiliser le code que dans des environnements pour lesquels vous êtes explicitement autorisé.

Prérequis

  • Python 3.6+ (recommandé : Python 3.8 ou supérieur)
  • pip (gestionnaire de paquets Python)
  • Dépendances :
    • configargparse
    • requests
    • colorlog
    • pyroute2

Installez les paquets nécessaires par exemple via :

root@kitploit:~
pip install configargparse requests colorlog pyroute2

Configuration

nxbender utilise configargparse pour charger les paramètres à la fois depuis les arguments de la ligne de commande et depuis des fichiers de configuration.
Les fichiers de configuration par défaut sont recherchés dans /etc/nxbender et ~/.nxbender.

Un exemple de fichier de configuration (par ex. ~/.nxbender) :

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <votre_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

Exécution

Vous pouvez lancer le programme directement via Python. Il existe deux variantes possibles :

1. Exécution via appel du module

root@kitploit:~
python -m nxbender

2. Appel direct du script

Placez-vous dans le répertoire contenant le dossier nxbender et exécutez la commande suivante :

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<votre_swap_cookie>"

Exemple :

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

Où :

  • -s ou --server : l'adresse du serveur VPN.
  • -P ou --port : le port du serveur (par défaut : 4433).
  • -S ou --swap : le cookie d'échange (en chaîne encodée en Base64).
  • --debug : active le mode débogage.
  • --show-ppp-log : affiche les messages de log PPP directement dans la console.
  • -m ou --max-line : longueur maximale d'une ligne de données PPP.

Remarques importantes

  • Sécurité :
    Ce projet est conçu comme un PoC. Son utilisation dans des environnements de production se fait à vos propres risques. Assurez-vous que toutes les mesures de sécurité nécessaires sont prises.

  • Privilèges root :
    Certaines opérations (par exemple, la configuration des routes réseau) nécessitent des privilèges root. Lancez le programme avec sudo si nécessaire.

  • Débogage :
    Avec l'option --debug, vous pouvez obtenir des messages d'erreur et des journaux plus détaillés.

  • Journaux PPP :
    Avec --show-ppp-log, les messages de log de pppd s'affichent dans la console.

Licence

Ce projet est fourni sous la licence MIT.

Avertissement

Ce projet est destiné exclusivement à des fins éducatives et de recherche.
L'auteur décline toute responsabilité pour les dommages directs ou indirects résultant de l'utilisation de ce code.

Télécharger l’outil