
démontre comment, via l'utilisation abusive d'un swap cookie, une session VPN peut être détournée. Important : ce projet est exclusivement destiné à des fins éducatives et de recherche – veuillez l'utiliser uniquement dans des environnements où vous êtes explicitement autorisé.
nxbender est un Proof-of-Concept (PoC) pour établir une connexion VPN via NetExtender.
Ce projet est destiné exclusivement à des fins éducatives et de recherche. Veuillez n'utiliser le code que dans des environnements pour lesquels vous êtes explicitement autorisé.
Installez les paquets nécessaires par exemple via :
pip install configargparse requests colorlog pyroute2
nxbender utilise configargparse pour charger les paramètres à la fois depuis les arguments de la ligne de commande et depuis des fichiers de configuration.
Les fichiers de configuration par défaut sont recherchés dans /etc/nxbender et ~/.nxbender.
Un exemple de fichier de configuration (par ex. ~/.nxbender) :
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <votre_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500
Vous pouvez lancer le programme directement via Python. Il existe deux variantes possibles :
python -m nxbender
Placez-vous dans le répertoire contenant le dossier nxbender et exécutez la commande suivante :
./nxbender/__init__.py -s vpn.example.com -S "<votre_swap_cookie>"
Exemple :
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
Où :
-s ou --server : l'adresse du serveur VPN.-P ou --port : le port du serveur (par défaut : 4433).-S ou --swap : le cookie d'échange (en chaîne encodée en Base64).--debug : active le mode débogage.--show-ppp-log : affiche les messages de log PPP directement dans la console.-m ou --max-line : longueur maximale d'une ligne de données PPP.Sécurité :
Ce projet est conçu comme un PoC. Son utilisation dans des environnements de production se fait à vos propres risques. Assurez-vous que toutes les mesures de sécurité nécessaires sont prises.
Privilèges root :
Certaines opérations (par exemple, la configuration des routes réseau) nécessitent des privilèges root. Lancez le programme avec sudo si nécessaire.
Débogage :
Avec l'option --debug, vous pouvez obtenir des messages d'erreur et des journaux plus détaillés.
Journaux PPP :
Avec --show-ppp-log, les messages de log de pppd s'affichent dans la console.
Ce projet est fourni sous la licence MIT.
Ce projet est destiné exclusivement à des fins éducatives et de recherche.
L'auteur décline toute responsabilité pour les dommages directs ou indirects résultant de l'utilisation de ce code.