
Network Pivoting Toolkit
PivotSuite एक पोर्टेबल, प्लेटफॉर्म स्वतंत्र और शक्तिशाली नेटवर्क पिवोटिंग टूलकिट है, जो रेड टीमर्स / पेनिट्रेशन टेस्टर्स को एक समझौता किए गए सिस्टम का उपयोग करके नेटवर्क के अंदर घूमने में मदद करता है। यह एक स्टैंडअलोन उपयोगिता है, जिसे सर्वर या क्लाइंट के रूप में उपयोग किया जा सकता है।
यदि समझौता किया गया होस्ट हमारी पेंटेस्ट मशीन से सीधे सुलभ है (फ़ॉर्वर्ड कनेक्शन), तो हम समझौता मशीन पर पिवोटसुइट को सर्वर के रूप में चला सकते हैं और अपनी पेंटेस्ट मशीन से विभिन्न सबनेट होस्ट तक पहुंच सकते हैं, जो केवल समझौता मशीन से सुलभ था।
यदि समझौता किया गया होस्ट फ़ायरवॉल / NAT के पीछे है और हमारी पेंटेस्ट मशीन से सीधे सुलभ नहीं है, तो हम पेंटेस्ट मशीन पर पिवोटसुइट को सर्वर के रूप में और समझौता मशीन पर पिवोटसुइट को क्लाइंट के रूप में चला सकते हैं ताकि एक रिवर्स टनल (रिवर्स कनेक्शन) बनाया जा सके। इसका उपयोग करके हम अपनी पेंटेस्ट मशीन से विभिन्न सबनेट होस्ट तक पहुंच सकते हैं, जो केवल समझौता मशीन से सुलभ था।
आप Git रिपॉजिटरी या PyPI पैकेज को क्लोन करके PivotSuite का नवीनतम संस्करण डाउनलोड कर सकते हैं।
git clone https://github.com/RedTeamOperations/PivotSuite.git
OR
pip install PivotSuite
PivotSuite किसी भी प्लेटफॉर्म पर Python संस्करण 2.7.x और 3.6.x के साथ तुरंत काम करता है।
PivotSuite स्टैंडअलोन निष्पादन योग्य Github रिलीज़ अनुभाग से डाउनलोड करें
https://github.com/RedTeamOperations/PivotSuite/releases
कोई स्थापना आवश्यक नहीं, कोई Python इंटरप्रेटर आवश्यक नहीं
a. केवल Python मानक पुस्तकालय आवश्यक हैं
b. Python 2.7.x और Python 3.6.x दोनों के साथ संगत
c. Windows और Linux पर परीक्षण किया गया।
$ pivotsuite.py [options] SERVER-IP SERVER-PORT
विकल्प:
--version प्रोग्राम का संस्करण संख्या दिखाएं और बाहर निकलें
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-S, --server PivotSuite को सर्वर के रूप में चलाएं
-C, --client PivotSuite को क्लाइंट के रूप में चलाएं
- -server-ip=SERVER_IP
सर्वर सुनें/कनेक्ट आईपी पता, डिफ़ॉल्ट 0.0.0.0
--server-port=SERVER_PORT
सर्वर सुनें/कनेक्ट पोर्ट, डिफ़ॉल्ट 7777
PivotSuite सर्वर विकल्प:
-F, --forward-connection
फ़ॉर्वर्ड नेटवर्क ट्रैफ़िक
--server-option=SP/PF
सर्वर का उपयोग Socks_Proxy(SP)/Port_Forward(PF) के रूप में करें,
डिफ़ॉल्ट SP
--network-protocol=T/U
पोर्ट फ़ॉरवर्डिंग के लिए प्रोटोकॉल चुनें TCP(T)/ UDP(U),
डिफ़ॉल्ट T
--forward-ip=Remote-Host-IP
पोर्ट फ़ॉरवर्डिंग के लिए रिमोट होस्ट IP
--forward-port=Remote-Host-Port
पोर्ट फ़ॉरवर्डिंग के लिए रिमोट होस्ट पोर्ट
-W, --reverse-connection
रिवर्स नेटवर्क ट्रैफ़िक
PivotSuite क्लाइंट विकल्प:
-O SP/PF/NE, --option=SP/PF/NE
क्लाइंट का उपयोग Socks_Proxy(SP)/ Port_Forwarding(PF)/
Network_Enumeration(NE) के रूप में करें, डिफ़ॉल्ट SP
-L, --local-forward
स्थानीय पोर्ट फ़ॉरवर्डिंग का उपयोग करें
-R, --remote-forward
रिमोट पोर्ट फ़ॉरवर्डिंग का उपयोग करें
-P T/U, --protocol=T/U
पोर्ट फ़ॉरवर्डिंग के लिए प्रोटोकॉल चुनें TCP(T)/ UDP(U),
डिफ़ॉल्ट T
--local-ip=LOCAL_IP
पोर्ट फ़ॉरवर्डिंग के लिए स्थानीय IP
--local-port=LOCAL_PORT
पोर्ट फ़ॉरवर्डिंग के लिए स्थानीय पोर्ट
--remote-ip=REMOTE_IP
पोर्ट फ़ॉरवर्डिंग के लिए रिमोट IP
--remote-port=REMOTE_PORT
पोर्ट फ़ॉरवर्डिंग के लिए रिमोट पोर्ट
NTLM प्रॉक्सी प्रमाणीकरण विकल्प:
--ntlm-proxy-ip=NTLM_PROXY_IP
NTLM प्रॉक्सी का IP पता
--ntlm-proxy-port=NTLM_PROXY_PORT
NTLM प्रॉक्सी का पोर्ट
--username=USERNAME
NTLM प्रॉक्सी के साथ प्रमाणित करने के लिए उपयोगकर्ता नाम
--domain=DOMAIN NTLM प्रॉक्सी के साथ प्रमाणित करने के लिए डोमेन
--password=PASSWORD
NTLM प्रॉक्सी के साथ प्रमाणित करने के लिए पासवर्ड
--hashes=HASHES पासवर्ड के बजाय प्रमाणित करने के लिए हैश।
प्रारूप - LMHASH:NTHASH
यदि समझौता किया गया होस्ट हमारी पेंटेस्ट मशीन से सीधे सुलभ है।
फिर अपनी आवश्यकताओं के अनुसार समझौता मशीन पर PivotSuite को सर्वर के रूप में चलाएं:
a. समझौता मशीन पर डायनामिक पोर्ट फ़ॉरवर्डिंग (Socks5 प्रॉक्सी सर्वर):
$ python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT
b. समझौता मशीन पर एकल पोर्ट फ़ॉरवर्डिंग (TCP/UDP रिले):
$ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT
--server-ip IP (local-ip) --server-port PORT (local-port)
यदि समझौता किया गया होस्ट फ़ायरवॉल / NAT के पीछे है और हमारी पेंटेस्ट मशीन से सीधे सुलभ नहीं है।
फिर पेंटेस्ट मशीन पर PivotSuite को सर्वर के रूप में और समझौता मशीन पर PivotSuite को क्लाइंट के रूप में चलाएं।
i. पेंटेस्ट मशीन पर PivotSuite को सर्वर के रूप में चलाएं:
$ python pivotsute.py -S -W
ii. अपनी आवश्यकताओं के अनुसार समझौता मशीन पर PivotSuite को क्लाइंट के रूप में चलाएं:
a. पेंटेस्ट मशीन पर डायनामिक पोर्ट फ़ॉरवर्डिंग (Socks5 प्रॉक्सी सर्वर):
$ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT
b. पेंटेस्ट मशीन पर स्थानीय / रिमोट पोर्ट फ़ॉरवर्डिंग:
$ python pivotsuite.py -C -O PF - L / -R (local or remote port forwarding) -P T/U --local-ip IP
--local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT
c. समझौता मशीन की नेटवर्क गणना:
$ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT
यदि समझौता होस्ट पर रिवर्स कनेक्शन के लिए कॉर्पोरेट प्रॉक्सी प्रमाणीकरण (NTLM) आवश्यक है:
$ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD
--server-ip IP --server-port PORT
यदि आप मुझे PivotSuite टूलकिट पर कुछ प्रतिक्रिया या सुझाव देते हैं तो मैं इसकी बहुत सराहना करूंगा।
ईमेल: [email protected]
लिंक्डइन: https://www.linkedin.com/in/0hack/