
Kit de pivotement réseau
PivotSuite est un kit de pivotement réseau portable, indépendant de la plateforme et puissant, qui aide les Red Teamers / testeurs d'intrusion à utiliser un système compromis pour se déplacer à l'intérieur d'un réseau. C'est un utilitaire autonome, qui peut être utilisé comme serveur ou comme client.
Si l'hôte compromis est directement accessible (connexion directe) depuis notre machine de pentest, alors nous pouvons exécuter PivotSuite comme serveur sur la machine compromise et accéder aux différents hôtes du sous-réseau depuis notre machine de pentest, qui n'étaient accessibles que depuis la machine compromise.
Si l'hôte compromis se trouve derrière un pare-feu/NAT et n'est pas directement accessible depuis notre machine de pentest, alors nous pouvons exécuter PivotSuite comme serveur sur la machine de pentest et PivotSuite comme client sur la machine compromise pour créer un tunnel inverse (connexion inverse). Grâce à cela, nous pouvons atteindre différents hôtes du sous-réseau depuis notre machine de pentest, qui n'étaient accessibles que depuis la machine compromise.
Vous pouvez télécharger la dernière version de PivotSuite en clonant le dépôt Git ou le paquet PyPI.
git clone https://github.com/RedTeamOperations/PivotSuite.git
OU
pip install PivotSuite
PivotSuite fonctionne directement avec Python version 2.7.x et 3.6.x sur n'importe quelle plateforme.
Téléchargement de l'exécutable autonome PivotSuite depuis la section Releases de Github
https://github.com/RedTeamOperations/PivotSuite/releases
Aucune installation requise, aucun interpréteur Python requis
a. Seules les bibliothèques standard de Python sont requises
b. Compatible avec Python 2.7.x et Python 3.6.x
c. Testé sur Windows et Linux.
$ pivotsuite.py [options] SERVER-IP SERVER-PORT
Options :
--version affiche le numéro de version du programme et quitte
-h, --help affiche ce message d'aide et quitte
-S, --server Exécuter PivotSuite en tant que serveur
-C, --client Exécuter PivotSuite en tant que client
- -server-ip=SERVER_IP
Adresse IP d'écoute/connexion du serveur, par défaut 0.0.0.0
--server-port=SERVER_PORT
Port d'écoute/connexion du serveur, par défaut 7777
Options du serveur PivotSuite :
-F, --forward-connection
Transmet le trafic réseau
--server-option=SP/PF
Utiliser le serveur comme Proxy SOCKS(SP)/Redirection de port(PF),
Par défaut SP
--network-protocol=T/U
Sélectionner le protocole pour la redirection de port TCP(T)/ UDP(U),
Par défaut T
--forward-ip=Remote-Host-IP
IP de l'hôte distant pour la redirection de port
--forward-port=Remote-Host-Port
Port de l'hôte distant pour la redirection de port
-W, --reverse-connection
Trafic réseau inverse
Options du client PivotSuite :
-O SP/PF/NE, --option=SP/PF/NE
Utiliser le client comme Proxy SOCKS(SP)/ Redirection de port(PF)/
Énumération réseau (NE), Par défaut SP
-L, --local-forward
Utiliser la redirection de port locale
-R, --remote-forward
Utiliser la redirection de port distante
-P T/U, --protocol=T/U
Sélectionner le protocole pour la redirection de port TCP(T)/ UDP(U),
Par défaut T
--local-ip=LOCAL_IP
IP locale pour la redirection de port
--local-port=LOCAL_PORT
Port local pour la redirection de port
--remote-ip=REMOTE_IP
IP distante pour la redirection de port
--remote-port=REMOTE_PORT
Port distant pour la redirection de port
Options d'authentification proxy NTLM :
--ntlm-proxy-ip=NTLM_PROXY_IP
Adresse IP du proxy NTLM
--ntlm-proxy-port=NTLM_PROXY_PORT
Port du proxy NTLM
--username=USERNAME
Nom d'utilisateur pour l'authentification auprès du proxy NTLM
--domain=DOMAIN Domaine pour l'authentification auprès du proxy NTLM
--password=PASSWORD
Mot de passe pour l'authentification auprès du proxy NTLM
--hashes=HASHES Hashes pour l'authentification au lieu du mot de passe.
Format - LMHASH:NTHASH
SI l'hôte compromis est directement accessible depuis notre machine de pentest.
Exécutez ensuite PivotSuite en tant que serveur sur la machine compromise selon nos besoins :
a. Redirection de port dynamique (serveur proxy SOCKS5) sur la machine compromise :
$ python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT
b. Redirection de port unique (relais TCP/UDP) sur la machine compromise :
$ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT
--server-ip IP (local-ip) --server-port PORT (local-port)
SI l'hôte compromis est derrière un pare-feu/NAT et n'est pas directement accessible depuis notre machine de pentest.
Exécutez alors PivotSuite en tant que serveur sur la machine de pentest et PivotSuite en tant que client sur la machine compromise.
i. Exécutez PivotSuite en tant que serveur sur la machine de pentest :
$ python pivotsute.py -S -W
ii. Exécutez PivotSuite en tant que client sur la machine compromise selon nos besoins :
a. Redirection de port dynamique (serveur proxy SOCKS5) sur la machine de pentest :
$ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT
b. Redirection de port locale / distante sur la machine de pentest :
$ python pivotsuite.py -C -O PF - L / -R (redirection de port locale ou distante) -P T/U --local-ip IP
--local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT
c. Énumération réseau de la machine compromise :
$ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT
SI l'authentification proxy d'entreprise (NTLM) est requise pour la connexion inverse sur l'hôte compromis :
$ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD
--server-ip IP --server-port PORT
Je vous serais très reconnaissant de bien vouloir me donner des retours ou suggestions sur le kit PivotSuite.
Email : [email protected]
LinkedIn : https://www.linkedin.com/in/0hack/