Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PivotSuite — Kit de pivotement réseau | Kitploit
Outils/GitHubGitHub/redteamoperations/pivotsuite
Mouvement LatéralPost-ExploitationSécurité RéseauTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

Kit de pivotement réseau

Voir le dépôt
45992il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AVERTISSEMENT : Ce logiciel est uniquement à des fins éducatives. Ce logiciel ne doit pas être utilisé pour des activités illégales. L'auteur n'est pas responsable de son utilisation.

PivotSuite

PivotSuite : Piratez le réseau caché - Un kit de pivotement réseau

Description

PivotSuite est un kit de pivotement réseau portable, indépendant de la plateforme et puissant, qui aide les Red Teamers / testeurs d'intrusion à utiliser un système compromis pour se déplacer à l'intérieur d'un réseau. C'est un utilitaire autonome, qui peut être utilisé comme serveur ou comme client.

PivotSuite en tant que serveur :

Si l'hôte compromis est directement accessible (connexion directe) depuis notre machine de pentest, alors nous pouvons exécuter PivotSuite comme serveur sur la machine compromise et accéder aux différents hôtes du sous-réseau depuis notre machine de pentest, qui n'étaient accessibles que depuis la machine compromise.

PivotSuite en tant que client :

Si l'hôte compromis se trouve derrière un pare-feu/NAT et n'est pas directement accessible depuis notre machine de pentest, alors nous pouvons exécuter PivotSuite comme serveur sur la machine de pentest et PivotSuite comme client sur la machine compromise pour créer un tunnel inverse (connexion inverse). Grâce à cela, nous pouvons atteindre différents hôtes du sous-réseau depuis notre machine de pentest, qui n'étaient accessibles que depuis la machine compromise.

Fonctionnalités clés :

  1. Prise en charge du tunneling TCP direct et inverse
  2. Prise en charge du serveur proxy SOCKS5 direct et inverse
  3. Prise en charge des protocoles UDP sur TCP et TCP sur TCP
  4. Prise en charge de l'authentification proxy d'entreprise (NTLM)
  5. Fonctionnalité d'énumération réseau intégrée, ex. découverte d'hôtes, scan de ports, exécution de commandes OS
  6. PivotSuite permet d'accéder simultanément à différents hôtes compromis et à leur réseau (agit comme un serveur C&C)
  7. Le pivotement simple, double et multi-niveaux peut être effectué à l'aide de PivotSuite.
  8. PivotSuite fonctionne également comme un SSH Dynamic Port Forwarding mais en direction inverse.

Avantages par rapport aux autres outils :

  1. Ne nécessite pas d'accès administrateur/root sur l'hôte compromis
  2. PivotSuite fonctionne également lorsque l'hôte compromis est derrière un pare-feu/NAT, lorsque seule une connexion inverse est autorisée.
  3. Aucune dépendance autre que les bibliothèques standard de Python.
  4. Aucune installation requise
  5. Le port UDP est accessible via TCP

Installation

  1. Vous pouvez télécharger la dernière version de PivotSuite en clonant le dépôt Git ou le paquet PyPI.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               OU
               
     pip install PivotSuite
    

    PivotSuite fonctionne directement avec Python version 2.7.x et 3.6.x sur n'importe quelle plateforme.

  2. Téléchargement de l'exécutable autonome PivotSuite depuis la section Releases de Github

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    Aucune installation requise, aucun interpréteur Python requis


Prérequis :

root@kitploit:~
a. Seules les bibliothèques standard de Python sont requises
b. Compatible avec Python 2.7.x et Python 3.6.x
c. Testé sur Windows et Linux.

Utilisation :

$ pivotsuite.py [options] SERVER-IP SERVER-PORT

Options :

root@kitploit:~
 --version             affiche le numéro de version du programme et quitte

-h, --help            affiche ce message d'aide et quitte

-S, --server          Exécuter PivotSuite en tant que serveur

-C, --client          Exécuter PivotSuite en tant que client

 - -server-ip=SERVER_IP

                    Adresse IP d'écoute/connexion du serveur, par défaut 0.0.0.0
                    
 --server-port=SERVER_PORT

                    Port d'écoute/connexion du serveur, par défaut 7777
                    

Options du serveur PivotSuite :

root@kitploit:~
-F, --forward-connection

                    Transmet le trafic réseau
                    
--server-option=SP/PF

                    Utiliser le serveur comme Proxy SOCKS(SP)/Redirection de port(PF),
                    Par défaut SP
                    
--network-protocol=T/U

                    Sélectionner le protocole pour la redirection de port TCP(T)/ UDP(U),
                    Par défaut T
                    
--forward-ip=Remote-Host-IP

                    IP de l'hôte distant pour la redirection de port
                    
--forward-port=Remote-Host-Port

                    Port de l'hôte distant pour la redirection de port
                    
-W, --reverse-connection

                    Trafic réseau inverse

Options du client PivotSuite :

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    Utiliser le client comme Proxy SOCKS(SP)/ Redirection de port(PF)/
                    Énumération réseau (NE), Par défaut SP
                    
-L, --local-forward

                    Utiliser la redirection de port locale
                    
-R, --remote-forward

                    Utiliser la redirection de port distante
                    
-P T/U, --protocol=T/U

                    Sélectionner le protocole pour la redirection de port TCP(T)/ UDP(U),
                    Par défaut T
                    
--local-ip=LOCAL_IP

                    IP locale pour la redirection de port
                    
--local-port=LOCAL_PORT

                    Port local pour la redirection de port
                    
--remote-ip=REMOTE_IP

                    IP distante pour la redirection de port
                    
--remote-port=REMOTE_PORT

                    Port distant pour la redirection de port
                    

Options d'authentification proxy NTLM :

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP

                    Adresse IP du proxy NTLM
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    Port du proxy NTLM
                    
--username=USERNAME

                    Nom d'utilisateur pour l'authentification auprès du proxy NTLM
                    
--domain=DOMAIN     Domaine pour l'authentification auprès du proxy NTLM

--password=PASSWORD

                    Mot de passe pour l'authentification auprès du proxy NTLM
                    
--hashes=HASHES     Hashes pour l'authentification au lieu du mot de passe.
                    Format - LMHASH:NTHASH

Documentation

Cas 1 : (Tunnel TCP direct)

SI l'hôte compromis est directement accessible depuis notre machine de pentest.

root@kitploit:~
Exécutez ensuite PivotSuite en tant que serveur sur la machine compromise selon nos besoins :

    a. Redirection de port dynamique (serveur proxy SOCKS5) sur la machine compromise :

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. Redirection de port unique (relais TCP/UDP) sur la machine compromise :

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
Cas 2 : (Tunnel TCP inverse)

SI l'hôte compromis est derrière un pare-feu/NAT et n'est pas directement accessible depuis notre machine de pentest.

root@kitploit:~
Exécutez alors PivotSuite en tant que serveur sur la machine de pentest et PivotSuite en tant que client sur la machine compromise.


  i. Exécutez PivotSuite en tant que serveur sur la machine de pentest :

      $ python pivotsute.py -S -W 


  ii. Exécutez PivotSuite en tant que client sur la machine compromise selon nos besoins :

      a. Redirection de port dynamique (serveur proxy SOCKS5) sur la machine de pentest :

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. Redirection de port locale / distante sur la machine de pentest :

           $ python pivotsuite.py -C -O PF  - L / -R (redirection de port locale ou distante) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. Énumération réseau de la machine compromise :

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

SI l'authentification proxy d'entreprise (NTLM) est requise pour la connexion inverse sur l'hôte compromis :

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

Informations de contact :

Je vous serais très reconnaissant de bien vouloir me donner des retours ou suggestions sur le kit PivotSuite.

Email : [email protected]

LinkedIn : https://www.linkedin.com/in/0hack/

Télécharger l’outil