Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PivotSuite — Kit di strumenti per il pivoting di rete | Kitploit
Strumenti/GitHubGitHub/redteamoperations/pivotsuite
Movimento LateralePost-ExploitSicurezza di RetePenetration TestingCommand and ControlRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

Kit di strumenti per il pivoting di rete

Vedi Repository
45992203 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DISCLAIMER: Questo software è solo per scopi educativi. Questo software non deve essere utilizzato per attività illegali. L'autore non è responsabile per il suo utilizzo.

PivotSuite

PivotSuite: Hack The Hidden Network - Un Toolkit per il Network Pivoting

Descrizione

PivotSuite è un toolkit di network pivoting portatile, indipendente dalla piattaforma e potente, che aiuta i Red Teamers / Penetration Tester a utilizzare un sistema compromesso per muoversi all'interno di una rete. È un'utilità standalone, che può essere utilizzata come Server o come Client.

PivotSuite come Server:

Se l'host compromesso è direttamente accessibile (Forward Connection) dalla nostra macchina di pentest, allora possiamo eseguire PivotSuite come server sulla macchina compromessa e accedere ai diversi host della sottorete dalla nostra macchina di pentest, che erano accessibili solo dalla macchina compromessa.

PivotSuite come Client:

Se l'host compromesso è dietro un Firewall / NAT e non è direttamente accessibile dalla nostra macchina di pentest, allora possiamo eseguire PivotSuite come server sulla macchina di pentest e PivotSuite come client sulla macchina compromessa per creare un tunnel inverso (Reverse Connection). Usando questo possiamo raggiungere diversi host della sottorete dalla nostra macchina di pentest, che erano accessibili solo dalla macchina compromessa.

Caratteristiche principali:

  1. Supporto per tunnel TCP in avanti e inverso
  2. Supporto per server proxy socks5 in avanti e inverso
  3. Supporto per i protocolli UDP su TCP e TCP su TCP
  4. Supporto per autenticazione proxy aziendale (NTLM)
  5. Funzionalità di enumerazione della rete integrata, es. Host Discovery, Port Scanning, Esecuzione di comandi del sistema operativo
  6. PivotSuite permette di accedere a diversi host compromessi e alle loro reti, simultaneamente (Agisce come Server C&C)
  7. Con PivotSuite si possono eseguire Single Pivoting, Double Pivoting e Multi-level pivoting.
  8. PivotSuite funziona anche come SSH Dynamic Port Forwarding ma in direzione inversa.

Vantaggi rispetto ad altri strumenti:

  1. Non richiede accesso admin/root sull'host compromesso
  2. PivotSuite funziona anche quando l'host compromesso è dietro un Firewall/NAT, quando è consentita solo la connessione inversa.
  3. Nessuna dipendenza oltre alle librerie standard di Python.
  4. Nessuna installazione richiesta
  5. La porta UDP è accessibile tramite TCP

Installazione

  1. Puoi scaricare l'ultima versione di PivotSuite clonando il repository Git o tramite il pacchetto PyPI.

    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               OPPURE
               
     pip install PivotSuite
    

    PivotSuite funziona immediatamente con Python versione 2.7.x e 3.6.x su qualsiasi piattaforma.

  2. Scarica l'eseguibile standalone di PivotSuite dalla sezione Release di Github

    https://github.com/RedTeamOperations/PivotSuite/releases
    

    Nessuna installazione richiesta, nessun interprete Python richiesto


Requisiti:

a. Sono richieste solo le librerie standard di Python
b. Compatibile sia con Python 2.7.x che con Python 3.6.x
c. Testato su Windows e Linux.

Utilizzo :

$ pivotsuite.py [options] SERVER-IP SERVER-PORT

Opzioni:

 --version             mostra il numero di versione del programma ed esce

-h, --help            mostra questo messaggio di aiuto ed esce

-S, --server          Esegue PivotSuite come Server

-C, --client          Esegue PivotSuite come Client

 - -server-ip=SERVER_IP

                    Indirizzo IP di ascolto/connessione del server, Default 0.0.0.0
                    
 --server-port=SERVER_PORT

                    Porta di ascolto/connessione del server, Default 7777
                    

Opzioni del Server PivotSuite:

-F, --forward-connection

                    Traffico di rete in avanti
                    
--server-option=SP/PF

                    Usa il server come Socks_Proxy(SP)/Port_Forward(PF),
                    Default SP
                    
--network-protocol=T/U

                    Seleziona il protocollo per il Port Forwarding TCP(T)/UDP(U),
                    Default T
                    
--forward-ip=Remote-Host-IP

                    IP dell'host remoto per il Port Forwarding
                    
--forward-port=Remote-Host-Port

                    Porta dell'host remoto per il Port Forwarding
                    
-W, --reverse-connection

                    Traffico di rete inverso

Opzioni del Client PivotSuite:

-O SP/PF/NE, --option=SP/PF/NE
                    Usa il client come Socks_Proxy(SP)/ Port_Forwarding(PF)/
                    Network_Enumeration(NE), Default SP
                    
-L, --local-forward

                    Usa il Port Forwarding locale
                    
-R, --remote-forward

                    Usa il Port Forwarding remoto
                    
-P T/U, --protocol=T/U

                    Seleziona il protocollo per il Port Forwarding TCP(T)/UDP(U),
                    Default T
                    
--local-ip=LOCAL_IP

                    IP locale per il Port Forwarding
                    
--local-port=LOCAL_PORT

                    Porta locale per il Port Forwarding
                    
--remote-ip=REMOTE_IP

                    IP remoto per il Port Forwarding
                    
--remote-port=REMOTE_PORT

                    Porta remota per il Port Forwarding
                    

Opzioni di autenticazione proxy NTLM:

--ntlm-proxy-ip=NTLM_PROXY_IP

                    Indirizzo IP del proxy NTLM
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    Porta del proxy NTLM
                    
--username=USERNAME

                    Nome utente per autenticarsi con il proxy NTLM
                    
--domain=DOMAIN     Dominio per autenticarsi con il proxy NTLM

--password=PASSWORD

                    Password per autenticarsi con il proxy NTLM
                    
--hashes=HASHES     Hash per autenticarsi al posto della password.
                    Formato - LMHASH:NTHASH

Documentazione

Caso 1: (Tunnel TCP in avanti)

SE l'host compromesso è direttamente accessibile dalla nostra macchina di pentest.

Quindi esegui PivotSuite come server sulla macchina compromessa secondo le nostre esigenze:

    a. Port Forwarding dinamico (Server proxy Socks5) sulla macchina compromessa:

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. Port Forwarding singolo (Relay TCP/UDP) sulla macchina compromessa:

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
Caso 2: (Tunnel TCP inverso)

SE l'host compromesso è dietro un Firewall/NAT e non è direttamente accessibile dalla nostra macchina di pentest.

Quindi esegui PivotSuite come Server sulla macchina di pentest e PivotSuite come Client sulla macchina compromessa.


  i. Esegui PivotSuite come Server sulla macchina di pentest:

      $ python pivotsute.py -S -W 


  ii. Esegui PivotSuite come Client sulla macchina compromessa secondo le nostre esigenze:

      a. Port Forwarding dinamico (Server proxy Socks5) sulla macchina di pentest:
Scarica lo strumento