Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Stowaway — Outil proxy multi-sauts pour pentesteurs permettant le routage du trafic à travers plusieurs nœuds, tunneling SOCKS5/SSH, redirection de ports, shell distant et communication chiffrée entre nœuds. | Kitploit
Outils/GitHubGitHub/ph4ntonn/stowaway
Outils de Chiffrement/DéchiffrementMouvement LatéralContrôle d'Accès RéseauTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubph4ntonn/stowaway

Stowaway

Outil proxy multi-sauts pour pentesteurs permettant le routage du trafic à travers plusieurs nœuds, tunneling SOCKS5/SSH, redirection de ports, shell distant et communication chiffrée entre nœuds.

Voir le dépôt
3.4k44221il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

stowaway.png

Stowaway

GitHub issues GitHub forks GitHub stars GitHub license

English

Stowaway est un outil de proxy multi-niveaux écrit en Go, spécialement conçu pour les tests de pénétration.

Les utilisateurs peuvent utiliser ce programme pour acheminer le trafic externe vers un réseau interne via plusieurs nœuds, contourner les restrictions d'accès au réseau interne, construire un réseau de nœuds en forme d'arbre et gérer facilement les fonctionnalités.

Merci à tous pour vos étoiles, et n'hésitez pas à signaler des problèmes ou des bugs après utilisation 😘

Veuillez également lire attentivement le mode d'emploi et les notes importantes à la fin avant d'utiliser l'outil.

Déclaration

Ce projet est destiné uniquement à la recherche en sécurité et à l'enseignement. Il est strictement interdit de l'utiliser à des fins illégales. Assurez-vous d'avoir obtenu l'autorisation explicite du système cible avant d'effectuer tout test, et respectez scrupuleusement les lois et réglementations en vigueur dans votre pays/région. Toute conséquence directe ou indirecte (y compris, mais sans s'y limiter : perte de données, dommages système, responsabilité légale) découlant de l'utilisation de cet outil est de la seule responsabilité de l'utilisateur. L'auteur du projet décline toute responsabilité en cas d'abus ou de conséquences juridiques. L'utilisation de cet outil implique que vous avez lu, compris et accepté l'intégralité de cette clause de non-responsabilité.

Fonctionnalités

  • Interface plus conviviale pour l'administrateur, avec complétion de commandes et historique
  • Gestion claire de l'arborescence des nœuds
  • Affichage riche des informations sur les nœuds
  • Connexions directes/inversées entre nœuds
  • Reconnexion entre nœuds
  • Connexion via proxy socks5/http entre nœuds
  • Connexion via tunnel SSH entre nœuds
  • Prise en charge du trafic TCP/HTTP/WS entre nœuds
  • Proxy SOCKS5 multi-niveaux avec support UDP/TCP, IPv4/IPv6
  • Accès SSH à un hôte distant via un nœud
  • Shell distant
  • Téléchargement et téléversement de fichiers
  • Mappage de ports local/distant
  • Réutilisation de ports sur les nœuds
  • Activation/désactivation libre des services
  • Authentification mutuelle entre nœuds
  • Chiffrement du trafic entre nœuds avec TLS/AES-256-GCM
  • Réduction de 25% de la taille du fichier par rapport à v1.0
  • Prise en charge de multiples plateformes (Linux/Mac/Windows/MIPS/ARM)

Compilation et démonstration

  • Utilisez make pour compiler directement le programme complet multi-plateforme, ou consultez le Makefile pour compiler un programme spécifique.
  • Si vous ne voulez pas compiler, vous pouvez utiliser les programmes pré-compilés dans les versions.
  • Vidéo de démonstration : YouTube

Utilisation

Rôles

Stowaway comprend deux rôles :

  • admin : le contrôleur principal utilisé par le testeur de pénétration
  • agent : l'agent déployé par le testeur de pénétration

Définitions

  • Nœud : désigne admin ou agent
  • Mode actif : le nœud actuel se connecte activement à un autre nœud
  • Mode passif : le nœud actuel écoute sur un port en attendant la connexion d'un autre nœud
  • Amont : trafic entre le nœud actuel et son nœud parent
  • Aval : trafic entre le nœud actuel et tous ses nœuds enfants

Démarrage rapide

Les commandes suivantes permettent de lancer rapidement l'instance la plus simple de Stowaway.

  • admin : ./stowaway_admin -l 9999
  • agent : ./stowaway_agent -c <IP_du_stowaway_admin>:9999

Analyse des paramètres

  • admin
Paramètres :
-l     Adresse d'écoute en mode passif [ip]:<port>
-s     Clé de chiffrement de la communication entre nœuds (doit être identique pour tous les nœuds admin && agent)
-c     Adresse du nœud cible en mode actif
--socks5-proxy     Adresse du serveur proxy socks5
--socks5-proxyu    Nom d'utilisateur du serveur proxy socks5 (optionnel)
--socks5-proxyp    Mot de passe du serveur proxy socks5 (optionnel)
--http-proxy       Adresse du serveur proxy HTTP
--down             Type de protocole aval, par défaut trafic TCP brut, option HTTP/WS
--tls-enable       Activer TLS pour la communication entre nœuds (désactive le chiffrement AES)
--domain           Spécifier le domaine TLS SNI/WebSocket (par défaut l'adresse du nœud cible)
--heartbeat        Activer les paquets keep-alive
  • agent
Paramètres :
-l     Adresse d'écoute en mode passif [ip]:<port>
-s     Clé de chiffrement de la communication entre nœuds
-c     Adresse du nœud cible en mode actif
--socks5-proxy     Adresse du serveur proxy socks5
--socks5-proxyu    Nom d'utilisateur du serveur proxy socks5 (optionnel)
--socks5-proxyp    Mot de passe du serveur proxy socks5 (optionnel)
--http-proxy       Adresse du serveur proxy HTTP
--reconnect        Intervalle de reconnexion
--rehost           Adresse IP pour la réutilisation de port
--report           Port à réutiliser
--up               Type de protocole amont, par défaut trafic TCP brut, option HTTP/WS
--down             Type de protocole aval, par défaut trafic TCP brut, option HTTP/WS
--cs               Type d'encodage du shell de la plateforme d'exécution, par défaut utf-8, option gbk
--tls-enable       Activer TLS pour la communication entre nœuds (désactive le chiffrement AES)
--domain           Spécifier le domaine TLS SNI/WebSocket (par défaut l'adresse du nœud cible)

Utilisation des paramètres

-l

Ce paramètre s'utilise de la même façon pour admin et agent, uniquement en mode passif.

Si aucune adresse IP n'est spécifiée, l'écoute se fait sur 0.0.0.0.

  • admin : ./stowaway_admin -l 9999 ou ./stowaway_admin -l 127.0.0.1:9999
  • agent : ./stowaway_agent -l 9999 ou ./stowaway_agent -l 127.0.0.1:9999

-s

Ce paramètre s'utilise de la même façon pour admin et agent, en mode actif ou passif.

Optionnel. S'il est vide, la communication n'est pas chiffrée ; sinon, elle est chiffrée avec la clé fournie par l'utilisateur.

  • admin : ./stowaway_admin -l 9999 -s 123
  • agent : ./stowaway_agent -l 9999 -s 123

-c

Ce paramètre s'utilise de la même façon pour admin et agent, uniquement en mode actif.

Représente l'adresse du nœud auquel on souhaite se connecter.

  • admin : ./stowaway_admin -c 127.0.0.1:9999
  • agent : ./stowaway_agent -c 127.0.0.1:9999

--socks5-proxy/--socks5-proxyu/--socks5-proxyp/--http-proxy

Ces quatre paramètres s'utilisent de la même façon pour admin et agent, uniquement en mode actif.

--socks5-proxy correspond à l'adresse du serveur proxy socks5 ; --socks5-proxyu et --socks5-proxyp sont optionnels.

--http-proxy correspond à l'adresse du serveur proxy HTTP, utilisation similaire à socks5.

Sans nom d'utilisateur ni mot de passe :

  • admin : ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx
  • agent : ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

Avec nom d'utilisateur et mot de passe :

  • admin : ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx
  • agent : ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

--up/--down

Ces deux paramètres s'utilisent de la même façon pour admin et agent, en mode actif ou passif.

Télécharger l’outil