
dimostra come, mediante l'abuso di un cookie di scambio, si possa rilevare una sessione VPN. Importante: questo progetto è destinato esclusivamente a scopi educativi e di ricerca – utilizzalo solo in ambienti in cui sei esplicitamente autorizzato.
nxbender è un proof-of-concept (PoC) per stabilire una connessione VPN tramite NetExtender.
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca. Si prega di utilizzare il codice solo in ambienti in cui si è esplicitamente autorizzati.
Installa i pacchetti necessari ad esempio tramite:
pip install configargparse requests colorlog pyroute2
nxbender utilizza configargparse per caricare le impostazioni sia dagli argomenti della riga di comando che dai file di configurazione.
I file di configurazione predefiniti vengono cercati in /etc/nxbender e .
~/.nxbenderUn esempio di file di configurazione (ad es. ~/.nxbender):
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500
Puoi avviare il programma direttamente tramite Python. Ci sono due possibili varianti:
python -m nxbender
Vai nella directory in cui si trova la cartella nxbender ed esegui il seguente comando:
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"
Esempio:
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
Dove:
-s o --server: l'indirizzo del server VPN.-P o --port: la porta del server (predefinito: 4433).-S o --swap: il cookie di scambio (come stringa codificata in Base64).--debug: attiva la modalità di debug.--show-ppp-log: visualizza i messaggi di log PPP direttamente nella console.-m o --max-line: lunghezza massima di una singola riga di dati PPP.Sicurezza:
Questo progetto è concepito come PoC. L'uso in ambienti di produzione è a proprio rischio. Assicurati di adottare tutte le misure di sicurezza necessarie.
Privilegi di root:
Alcune operazioni (ad es. l'impostazione di route di rete) richiedono privilegi di root. Avvia il programma eventualmente con sudo.
Debug:
Con il flag --debug puoi ottenere messaggi di errore e output di log più dettagliati.
Log PPP:
Con --show-ppp-log vengono visualizzati i messaggi di log di pppd nella console.
Questo progetto è fornito sotto licenza MIT.
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca.
L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di questo codice.