Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DroppedConnection — Émule un service VPN Cisco ASA Anyconnect pour la collecte d'identifiants et la livraison de charges utiles VBS lors d'opérations de phishing en red team. | Kitploit
Outils/GitHubGitHub/nccgroup/droppedconnection
Outils de PhishingOutils d'ImpersonationTests d'IntrusionIngénierie SocialeRed Teaming
GitHubnccgroup/droppedconnection

DroppedConnection

Émule un service VPN Cisco ASA Anyconnect pour la collecte d'identifiants et la livraison de charges utiles VBS lors d'opérations de phishing en red team.

Voir le dépôt
1299il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DroppedConnection

Émule un service VPN Cisco ASA Anyconnect, accepte tous les identifiants (et les journalise) avant de servir un VBS au client qui est exécuté dans le contexte de l'utilisateur.

Article de blog : https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/

Instructions d'utilisation

  1. Copiez les fichiers sur un serveur.
  2. Assurez-vous d'avoir python2 (je sais, mais ça fonctionne sur les appliances ;)) et pip installés, ainsi que pyOpenSSL
  • sudo apt-get update
  • sudo apt install python2
  • sudo apt install python-pip
  • sudo pip2 install pyOpenSSL
  1. Générez un certificat pour le domaine sur lequel vous l'hébergez.
  2. Assurez-vous que la clé privée et le certificat se trouvent dans le même pemfile.pem dans le répertoire de travail de l'outil. Pour les certificats letsencrypt, il suffit de concaténer privkey.pem et fullchain.pem dans pemfile.pem.
  3. Modifiez les fichiers 'OnDisconnect.vbs' et 'OnConnect.vbs' dans le répertoire 'files' pour y inclure votre payload. Pas besoin de modifier le nom du fichier, il est servi comme le fichier VBS requis qu'AnyConnect recherche.
  4. Démarrez le serveur : sudo python2 server.py
Télécharger l’outil