Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53704 — Swap Cookieの悪用によりVPNセッションを乗っ取る方法を示しています。重要:このプロジェクトは教育および研究目的のみを対象としています。明示的に許可された環境でのみ使用してください。 | Kitploit
ツール/GitHubGitHub/istagmbh/cve-2024-53704
脆弱性分析エクスプロイトネットワークセキュリティ論文と研究学習と教育
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

Swap Cookieの悪用によりVPNセッションを乗っ取る方法を示しています。重要:このプロジェクトは教育および研究目的のみを対象としています。明示的に許可された環境でのみ使用してください。

リポジトリを見る
2421年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nxbender

nxbender は、NetExtenderを介してVPN接続を確立するProof-of-Concept(PoC)です。 このプロジェクトは教育および研究目的のみを対象としています。明示的に許可された環境でのみコードを使用してください。

前提条件

  • Python 3.6+(推奨:Python 3.8以上)
  • pip(Pythonパッケージインストーラ)
  • 依存関係:
    • configargparse
    • requests
    • colorlog
    • pyroute2

必要なパッケージは、例えば以下のようにインストールします:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

設定

nxbender は configargparse を使用して、コマンドライン引数と設定ファイルの両方から設定を読み込みます。 標準の設定ファイルは /etc/nxbender および ~/.nxbender から検索されます。

設定ファイルの例(例:~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <あなたの_swap_クッキー>
debug = True
show_ppp_log = False
max_line = 1500

実行方法

プログラムは Python から直接起動できます。2通りの方法があります:

1. モジュールとして実行

root@kitploit:~
python -m nxbender

2. スクリプトを直接実行

nxbender フォルダがあるディレクトリに移動し、以下のコマンドを実行します:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<あなたの_swap_クッキー>"

例:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

ここで:

  • -s または --server:VPNサーバのアドレス。
  • -P または --port:サーバのポート(デフォルト:4433)。
  • -S または --swap:スワップクッキー(Base64エンコードされた文字列)。
  • --debug:デバッグモードを有効化。
  • --show-ppp-log:コンソールにPPPログメッセージを表示。
  • -m または --max-line:1行のPPPデータの最大長。

重要な注意事項

  • セキュリティ: このプロジェクトはPoCとして意図されています。本番環境での使用は自己責任です。すべてのセキュリティ対策が講じられていることを確認してください。

  • root権限: 一部の操作(例:ネットワークルートの設定)にはroot権限が必要です。必要に応じて sudo でプログラムを起動してください。

  • デバッグ: --debug フラグを使用すると、より詳細なエラーメッセージやログ出力を取得できます。

  • PPPログ: --show-ppp-log を使用すると、pppdからのログメッセージがコンソールに表示されます。

ライセンス

このプロジェクトはMITライセンスの下で提供されています。

免責事項

このプロジェクトは教育および研究目的のみを対象としています。 著者は、このコードの使用に起因する直接的または間接的な損害について一切の責任を負いません。

ツールをダウンロード