Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Stowaway — Strumento proxy multi-hop per penetration tester che consente il routing del traffico attraverso più nodi, tunneling SOCKS5/SSH, port forwarding, shell remota e comunicazione crittografata tra nodi. | Kitploit
Strumenti/GitHubGitHub/ph4ntonn/stowaway
Strumenti di Crittografia/DecrittografiaMovimento LateraleControllo Accesso RetePenetration TestingCommand and ControlRed Teaming
GitHubph4ntonn/stowaway

Stowaway

Strumento proxy multi-hop per penetration tester che consente il routing del traffico attraverso più nodi, tunneling SOCKS5/SSH, port forwarding, shell remota e comunicazione crittografata tra nodi.

Vedi Repository
3.4k442217 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

stowaway.png

Stowaway

GitHub issues GitHub forks GitHub stars GitHub license

English

Stowaway è uno strumento proxy multi-livello sviluppato in Go, progettato specificamente per i penetration tester.

Gli utenti possono utilizzare questo programma per instradare il traffico esterno attraverso più nodi proxy verso la rete interna, bypassando le restrizioni di accesso alla rete, costruendo una rete di nodi ad albero e gestendola facilmente.

Grazie a tutti per le stelle, e benvenuti a segnalare problemi e bug dopo l'uso 😘

Si prega di leggere attentamente le istruzioni e le note alla fine del documento prima di utilizzarlo.

Dichiarazione

Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza informatica e a scopi didattici. È severamente vietato utilizzarlo per scopi illegali. Assicurati di avere l'autorizzazione esplicita del sistema di destinazione prima di eseguire qualsiasi test con questo strumento e di rispettare rigorosamente le leggi e i regolamenti pertinenti del tuo paese/regione. Qualsiasi conseguenza diretta o indiretta derivante dall'uso di questo strumento (incluse ma non limitate a: perdita di dati, danni al sistema, responsabilità legali) è a carico dell'utente. L'autore del progetto non si assume alcuna responsabilità per abusi o responsabilità legali derivanti da tali abusi. L'utilizzo di questo strumento implica che hai letto, compreso e accettato tutti i termini di questa dichiarazione di esclusione di responsabilità.

Caratteristiche

  • Interfaccia di amministrazione più user-friendly, con completamento dei comandi e cronologia
  • Gestione chiara della struttura ad albero dei nodi
  • Visualizzazione dettagliata delle informazioni sui nodi
  • Connessione diretta/inversa tra nodi
  • Riconnessione tra nodi
  • Connessione tramite proxy socks5/http tra nodi
  • Connessione tramite tunnel SSH tra nodi
  • Traffico tra nodi selezionabile tra TCP/HTTP/WS
  • Proxy di traffico socks5 multi-livello, supporto UDP/TCP, IPv4/IPv6
  • Accesso SSH a host remoti tramite nodo
  • Shell remota
  • Caricamento e download di file
  • Port forwarding locale/remoto
  • Riutilizzo delle porte sui nodi
  • Attivazione/disattivazione libera di vari servizi
  • Autenticazione reciproca tra nodi
  • Crittografia del traffico tra nodi con TLS/AES-256-GCM
  • Rispetto a v1.0, la dimensione del file è ridotta del 25%
  • Supporto per varie piattaforme (Linux/Mac/Windows/MIPS/ARM)

Compilazione e demo

  • Usa make per compilare direttamente il programma completo per più piattaforme, oppure consulta il Makefile per compilare un programma specifico
  • Chi non vuole compilare può usare direttamente i programmi compilati nella sezione release
  • Video demo: YouTube

Istruzioni

Ruoli

Stowaway include due ruoli:

  • admin: il controller principale usato dal penetration tester
  • agent: il nodo controllato distribuito dal penetration tester

Definizioni dei termini

  • Nodo: si riferisce a admin || agent
  • Modalità attiva: il nodo corrente si connette attivamente a un altro nodo
  • Modalità passiva: il nodo corrente rimane in ascolto su una porta in attesa che un altro nodo si connetta
  • Upstream: il traffico tra il nodo corrente e il suo nodo padre
  • Downstream: il traffico tra il nodo corrente e tutti i suoi nodi figli

Avvio rapido

I comandi seguenti avviano rapidamente l'istanza più semplice di Stowaway:

  • admin: ./stowaway_admin -l 9999
  • agent: ./stowaway_agent -c <IP_di_stowaway_admin>:9999

Parametri

  • admin
Parametri:
-l Indirizzo di ascolto in modalità passiva [ip]:<porta>
-s Chiave di crittografia della comunicazione tra nodi (admin && agent devono corrispondere)
-c Indirizzo del nodo di destinazione in modalità attiva
--socks5-proxy Indirizzo del server proxy SOCKS5
--socks5-proxyu Nome utente del server proxy SOCKS5 (opzionale)
--socks5-proxyp Password del server proxy SOCKS5 (opzionale)
--http-proxy Indirizzo del server proxy HTTP
--down Protocollo downstream, default: traffico TCP grezzo, opzioni: HTTP/WS
--tls-enable Abilita TLS per la comunicazione tra nodi. Se abilitato, la crittografia AES viene disattivata
--domain Specifica il dominio TLS SNI/WebSocket, se vuoto, default: indirizzo del nodo di destinazione
--heartbeat Abilita i pacchetti heartbeat
  • agent
Parametri:
-l Indirizzo di ascolto in modalità passiva [ip]:<porta>
-s Chiave di crittografia della comunicazione tra nodi
-c Indirizzo del nodo di destinazione in modalità attiva
--socks5-proxy Indirizzo del server proxy SOCKS5
--socks5-proxyu Nome utente del server proxy SOCKS5 (opzionale)
--socks5-proxyp Password del server proxy SOCKS5 (opzionale)
--http-proxy Indirizzo del server proxy HTTP
--reconnect Intervallo di riconnessione in secondi
--rehost Indirizzo IP da riutilizzare per il riutilizzo delle porte
--report Porta da riutilizzare per il riutilizzo delle porte
--up Protocollo upstream, default: traffico TCP grezzo, opzioni: HTTP/WS
--down Protocollo downstream, default: traffico TCP grezzo, opzioni: HTTP/WS
--cs Codifica della shell della piattaforma in esecuzione, default: utf-8, opzione: gbk
--tls-enable Abilita TLS per la comunicazione tra nodi. Se abilitato, la crittografia AES viene disattivata
--domain Specifica il dominio TLS SNI/WebSocket, se vuoto, default: indirizzo del nodo di destinazione

Utilizzo dei parametri

-l

Questo parametro ha lo stesso uso per admin && agent, applicabile solo in modalità passiva

Se non si specifica un indirizzo IP, l'ascolto avviene su 0.0.0.0

  • admin: ./stowaway_admin -l 9999 oppure ./stowaway_admin -l 127.0.0.1:9999

  • agent: ./stowaway_agent -l 9999 oppure ./stowaway_agent -l 127.0.0.1:9999

-s

Questo parametro ha lo stesso uso per admin && agent, applicabile sia in modalità attiva che passiva

Opzionale: se omesso, la comunicazione non sarà crittografata; altrimenti verrà crittografata con la chiave fornita dall'utente

  • admin: ./stowaway_admin -l 9999 -s 123

  • agent: ./stowaway_agent -l 9999 -s 123

-c

Questo parametro ha lo stesso uso per admin && agent, applicabile solo in modalità attiva

Rappresenta l'indirizzo del nodo a cui connettersi

  • admin: ./stowaway_admin -c 127.0.0.1:9999

  • agent: ./stowaway_agent -c 127.0.0.1:9999

--socks5-proxy/--socks5-proxyu/--socks5-proxyp/--http-proxy

Questi quattro parametri hanno lo stesso uso per admin && agent, applicabili solo in modalità attiva

--socks5-proxy specifica l'indirizzo del server proxy SOCKS5; --socks5-proxyu e --socks5-proxyp sono opzionali

--http-proxy specifica l'indirizzo del server proxy HTTP, utilizzato come il SOCKS5

Senza nome utente/password:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

Con nome utente/password:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

--up/--down

Questi due parametri hanno lo stesso uso per admin && agent, applicabili sia in modalità attiva che passiva

Nota: admin non ha il parametro --up

Scarica lo strumento