Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53704 — dimostra come, mediante l'abuso di un cookie di scambio, si possa rilevare una sessione VPN. Importante: questo progetto è destinato esclusivamente a scopi educativi e di ricerca – utilizzalo solo in ambienti in cui sei esplicitamente autorizzato. | Kitploit
Strumenti/GitHubGitHub/istagmbh/cve-2024-53704
Analisi delle VulnerabilitàExploitSicurezza di RetePaper e RicercaApprendimento e Formazione
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

dimostra come, mediante l'abuso di un cookie di scambio, si possa rilevare una sessione VPN. Importante: questo progetto è destinato esclusivamente a scopi educativi e di ricerca – utilizzalo solo in ambienti in cui sei esplicitamente autorizzato.

Vedi Repository
2421 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nxbender

nxbender è un proof-of-concept (PoC) per stabilire una connessione VPN tramite NetExtender.
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca. Si prega di utilizzare il codice solo in ambienti in cui si è esplicitamente autorizzati.

Prerequisiti

  • Python 3.6+ (consigliato: Python 3.8 o superiore)
  • pip (Python Package Installer)
  • Dipendenze:
    • configargparse
    • requests
    • colorlog
    • pyroute2

Installa i pacchetti necessari ad esempio tramite:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

Configurazione

nxbender utilizza configargparse per caricare le impostazioni sia dagli argomenti della riga di comando che dai file di configurazione.
I file di configurazione predefiniti vengono cercati in /etc/nxbender e .

~/.nxbender

Un esempio di file di configurazione (ad es. ~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

Esecuzione

Puoi avviare il programma direttamente tramite Python. Ci sono due possibili varianti:

1. Esecuzione tramite chiamata del modulo

root@kitploit:~
python -m nxbender

2. Chiamata diretta dello script

Vai nella directory in cui si trova la cartella nxbender ed esegui il seguente comando:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"

Esempio:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

Dove:

  • -s o --server: l'indirizzo del server VPN.
  • -P o --port: la porta del server (predefinito: 4433).
  • -S o --swap: il cookie di scambio (come stringa codificata in Base64).
  • --debug: attiva la modalità di debug.
  • --show-ppp-log: visualizza i messaggi di log PPP direttamente nella console.
  • -m o --max-line: lunghezza massima di una singola riga di dati PPP.

Note importanti

  • Sicurezza:
    Questo progetto è concepito come PoC. L'uso in ambienti di produzione è a proprio rischio. Assicurati di adottare tutte le misure di sicurezza necessarie.

  • Privilegi di root:
    Alcune operazioni (ad es. l'impostazione di route di rete) richiedono privilegi di root. Avvia il programma eventualmente con sudo.

  • Debug:
    Con il flag --debug puoi ottenere messaggi di errore e output di log più dettagliati.

  • Log PPP:
    Con --show-ppp-log vengono visualizzati i messaggi di log di pppd nella console.

Licenza

Questo progetto è fornito sotto licenza MIT.

Esclusione di responsabilità

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca.
L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di questo codice.

root@kitploit:~
Scarica lo strumento