Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VPNPivot — Esplora la rete utilizzando VPNPivot tool | Kitploit
Strumenti/GitHubGitHub/0x36/vpnpivot
Strumenti di Crittografia/DecrittografiaMovimento LateraleSicurezza di RetePenetration TestingRed Teaming
GitHub0x36/vpnpivot

VPNPivot

Esplora la rete utilizzando VPNPivot tool

Vedi Repository
2774510 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VPN Pivot:

A volte eseguiamo penetration test esterni e quando compromettiamo il target remoto vorremmo esplorare la rete interna dietro di esso e ottenere tale compromissione come possedere Active Directory, accedere a file condivisi, condurre attacchi MITM ... ecc. Esistono molte tecniche come il port forwarding, socks4 ..., ma ognuna ha i suoi pro e contro. Questo è il motivo per cui le tecniche di VPN pivoting sono emerse, risolvono tutti i problemi riscontrati utilizzando entrambe le tecniche sopra menzionate. Ti permette di interagire con reti interne bloccate da firewall, NAT... ecc.

Questa è un'implementazione della tecnica VPN pivoting in Linux utilizzando socket di basso livello puri all'interno del dispositivo tap. Crea un tunnel completamente crittografato usando SSL/TLS tra la macchina di destinazione e l'attaccante.

Come funziona:

VPN Pivot invia e riceve uno stack TCP/IP completamente crittografato su un socket di flusso TCP, quindi i peer lo inoltrano al dispositivo/host desiderato. L'attaccante esplora la rete interna come se vi appartenesse, con un indirizzo IP locale ottenuto dal server DHCP o configurato staticamente.

Installazione:

Arch Linux

root@kitploit:~
yaourt -S vpnpivot-git

Linux

L'installazione è piuttosto semplice, basta digitare i seguenti comandi:

root@kitploit:~
root@pwnies:~# git clone https://github.com/0x36/VPNPivot.git
root@pwnies:~# cd VPNPivot
root@pwnies:~/VPNPivot# ./autogen.sh
root@pwnies:~/VPNPivot# ./configure
root@pwnies:~/VPNPivot# make && make install

Server VPN (pivots):

Il server VPNPivot deve essere eseguito sulla macchina dell'attaccante; crea un dispositivo virtuale (tap) con la possibilità di cambiare MAC (utile per spoofing e MAC switching), indirizzo IP, MTU e anche il proprietario dell'interfaccia. I dispositivi TAP interagiscono con la macchina di destinazione; inviano/ricevono frame Ethernet grezzi. Una volta che l'attaccante ottiene una connessione tunnel riuscita, il dispositivo tap può interagire con il server DHCP della rete interna compromessa, ricevere/inviare pacchetti broadcast e anche riutilizzare indirizzi IP.

Lavorare con pivots è molto facile, devi solo sapere cosa fa ogni opzione:

root@kitploit:~
root@pwnies:~/VPNPivot# ./src/pivots -h
 __      _______  _   _ _____ _            _ 
 \ \    / /  __ \| \ | |  __ (_)          | |  
  \ \  / /| |__) |  \| | |__) |__   _____ | |_ 
   \ \/ / |  ___/| . ` |  ___/ \ \ / / _ \| __|
    \  /  | |    | |\  | |   | |\ V / (_) | |_ 
     \/   |_|    |_| \_|_|   |_| \_/ \___/ \__|
                 
VPNPivot server v1.0 by Simo36
  -i  --iface   <device>		Crea un dispositivo tap non persistente
  -I  --ifconf  <ip/mask>		Configurazione interfaccia (IP/MASK)
  -p  --port    <port>			Porta di ascolto del server (default: 12345)
  -m  --mtu     <size>			Dimensione MTU del dispositivo virtuale (default: 1550)
  -u  --user    <user>			Proprietario del dispositivo utente (OPZIONALE)
  -H  --hw      <MAC>			Imposta indirizzo MAC per l'interfaccia
  -C  --cert    <server_cert>   Nome file del certificato PEM
  -P  --pkey    <private_key>   Nome file della chiave privata PEM
  -v  --verbose					Modalità verbosa
  -d							Demone
root@pwnies:~/VPNPivot# 

Tutte le opzioni sopra sono opzionali, ma vale la pena spiegarle anche se le descrizioni sono autoesplicative:

  • --iface : il nome dell'interfaccia virtuale da creare (default: scelto dal kernel).
  • --ifconf : puoi impostare un indirizzo IP statico con una maschera, altrimenti dhclient può essere usato per ottenere la configurazione di rete dalla rete interna compromessa.
  • --port : puoi scegliere qualsiasi numero di porta (default: 12345)
  • --mtu : si consiglia di non modificarlo e lasciare che pivots lo gestisca!
  • --user : Il proprietario del dispositivo (inutile al momento)
  • --hw : Puoi inserire qualsiasi indirizzo HW nel formato: AA:BB:CC:DD:EE:FF
  • --cert : il file del certificato da usare per la crittografia SSL/TLS
  • --pkey : il file della chiave privata da usare per la crittografia SSL/TLS
  • --verbose : aumenta la verbosità
  • -d : esegue pivots come demone

Client VPN (pivotc):

Il client VPN Pivot deve essere eseguito sulla macchina di destinazione; crea due file socket, il primo come client per il tunnel e il secondo per interagire direttamente con la rete del dispositivo. Funziona come se stessimo creando un dispositivo tap non rilevabile, rendendolo più difficile da individuare.

Lavorare con pivotc è più facile che con il server; devi solo non confonderti quando tenti di farlo connettere a pivots:

root@kitploit:~
root@pwnies:~/VPNPivot# ./src/pivotc   
Usage : 
./src/pivotc <server IP> <server port> <locale IP> [MTU]
root@pwnies:~/VPNPivot#

Le opzioni sono:

  • server IP : l'indirizzo IP del server (pivots)
  • server port : la porta su cui il server è in ascolto
  • locale IP : l'indirizzo IP dell'interfaccia di rete connessa alla rete non raggiungibile
  • MTU : il MTU è opzionale a meno che non lo si modifichi in pivots

Caso di studio:

Non c'è niente di meglio di una demo dal vivo; ecco perché ho realizzato un video che spiega l'uso base di VPNPivot, e il video è su YouTube.

Questo è tutto! Buon pwn :-) Saluti

Scarica lo strumento