Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DroppedConnection — Emula un servizio VPN Cisco ASA Anyconnect per il credential harvesting e la consegna di payload VBS in operazioni di phishing red team. | Kitploit
Strumenti/GitHubGitHub/nccgroup/droppedconnection
Strumenti di PhishingStrumenti di ImpersonificazionePenetration TestingIngegneria SocialeRed Teaming
GitHubnccgroup/droppedconnection

DroppedConnection

Emula un servizio VPN Cisco ASA Anyconnect per il credential harvesting e la consegna di payload VBS in operazioni di phishing red team.

Vedi Repository
129983 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DroppedConnection

Emula un servizio VPN Cisco ASA Anyconnect, accettando qualsiasi credenziale (e registrandole) prima di servire VBS al client che viene eseguito nel contesto dell'utente.

Articolo del blog: https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/

Istruzioni per l'uso

  1. Copia i file su un server.
  2. Assicurati di avere python2 (lo so, ma funziona sugli appliance ;)) e pip installati, insieme a pyOpenSSL
  • sudo apt-get update
  • sudo apt install python2
  • sudo apt install python-pip
  • sudo pip2 install pyOpenSSL
  1. Genera un certificato per il dominio su cui lo stai ospitando.
  2. Assicurati che la chiave privata e il certificato siano nello stesso pemfile.pem nella directory di lavoro dello strumento. Per i certificati letsencrypt, è sufficiente concatenare privkey.pem e fullchain.pem in pemfile.pem.
  3. Modifica i file 'OnDisconnect.vbs' e 'OnConnect.vbs' nella directory 'files' per includere il tuo payload. Non è necessario modificare il nome del file, viene servito come file VBS richiesto che anyconnect cerca.
  4. Avvia il server: sudo python2 server.py
Scarica lo strumento