
Strumento di post-exploitation basato su Bash per il pivoting di rete semi-automatizzato, che consente il movimento laterale attraverso sistemi compromessi durante i test di penetrazione.
pivotool nell'hacking etico, come previsto, è un semplice strumento scritto in bash che potrebbe aiutarti nella fase di post sfruttamento per fare pivot verso altri sistemi.
Pivotool è uno strumento che non pretende di rivoluzionare la fase di post sfruttamento di un penetration test, ma può aiutarti a risparmiare tempo e ad essere più organizzato.
Consiste in un singolo script scritto in bash, con poche dipendenze che di solito sono installate su qualsiasi sistema unix-like (una versione Go dello strumento con un binario indipendente è in lavorazione :) ).
La modalità di funzionamento è semi-automatica. Presenta un nuovo prompt in cui indichi le azioni che desideri eseguire.
Sono sicuro che conterrà molti bug e molte opportunità di miglioramento, efficienza, ecc. Sentiti libero di segnalarli nella sezione issues.
Grazie! :D
version: "3.9"
services:
attacker:
hostname: attacker
build:
context: .
dockerfile: ./Dockerfile_Attacker
stdin_open: true
container_name: attacker
restart: always
networks:
internet:
ipv4_address: 172.16.0.11
init: true
http_server:
image: httpd:2.4
hostname: http-server
container_name: http-server
restart: always
expose:
- "80"
networks:
internet:
ipv4_address: 172.16.0.12
internal_network:
ipv4_address: 10.11.12.11
ssh_server:
build:
context: .
dockerfile: ./Dockerfile_SSH
hostname: ssh-server
container_name: ssh-server
restart: always
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
- PASSWORD_ACCESS=true
- USER_PASSWORD=password
- USER_NAME=arturo
networks:
internet:
ipv4_address: 172.16.0.13
internal_network:
ipv4_address: 10.11.12.12
backend:
build:
context: .
dockerfile: ./Dockerfile_SSH
hostname: backend
container_name: backend
restart: always
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
- PASSWORD_ACCESS=true
networks:
internal_network:
ipv4_address: 10.11.12.13
networks:
internet:
name: internet
ipam:
config:
- subnet: 172.16.0.0/24
internal_network:
name: internal_network
ipam:
config:
- subnet: 10.11.12.0/24
docker compose up -d
docker exec -it ssh-server bash




Vedi il file LICENSE.