Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
StreamDivert — (特定の)TCP、UDP、ICMPトラフィックを別の宛先にリダイレクトします。 | Kitploit
ツール/GitHubGitHub/jellever/streamdivert
ネットワークセキュリティペネトレーションテストレッドチーミング
GitHubjellever/streamdivert

StreamDivert

(特定の)TCP、UDP、ICMPトラフィックを別の宛先にリダイレクトします。

リポジトリを見る
439875年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

StreamDivert

StreamDivertは、システム上の受信および送信ネットワーク接続をman-in-the-middle(中間者攻撃)またはリレーするツールです。たとえば、すべての着信SMB接続をポート445から別のサーバーにリレーしたり、特定の送信元IPセットからの特定の着信SMB接続のみを別のサーバーにリレーしたりできます。まとめると、StreamDivertは以下のことができます。

  • 特定のポートへの着信接続すべてを別の宛先にリレーする。
  • 特定の送信元IPから特定のポートへの着信接続を別の宛先にリレーする。
  • 着信接続をSOCKS(4/5)サーバーにリレーする。
  • 特定のポートへの発信接続すべてを別の宛先にリレーする。
  • 特定のIPとポートへの発信接続を別の宛先にリレーする。
  • IPv4およびIPv6上のTCP、UDP、ICMPトラフィックを処理する。
  • リダイレクトされたパケットを特定のネットワークインターフェース経由で強制送信する。

バイナリのダウンロード

StreamDivertのプリコンパイル済みバイナリはこちらからダウンロードできます。

使用方法

StreamDivertの使用方法: 管理者権限でツールを実行します:

root@kitploit:~
streamdivert.exe config_file [-f] [-v]

設定ファイルには、リダイレクトしたいストリームのエントリが含まれています。設定ファイルの例:

root@kitploit:~
//Divert all inbound TCP connections to port 445 (SMB) coming from 10.0.1.50 to 10.0.1.49 port 445
tcp < 445 10.0.1.50 -> 10.0.1.49 445

//Divert all inbound TCP connections to port 445 (SMB) coming from 10.0.1.51 to a local SOCKS server
tcp < 445 10.0.1.51 -> socks

//Divert all inbound TCP connections to port 445 (SMB) coming from fe80::f477:846a:775d:d37 to fe80::20c:29ff:fe6f:88ff port 445
tcp < 445 fe80::f477:846a:775d:d37 -> fe80::20c:29ff:fe6f:88ff 445

//Divert all inbound TCP connections to port 445 (SMB) to 10.0.1.48 port 445
tcp < 445 0.0.0.0 -> 10.0.1.48 445

//Divert all inbound UDP connections to to port 53 (DNS) to  10.0.1.49 port 53
udp < 53 0.0.0.0 -> 10.0.1.49 53

//Divert all inbound ICMP packets coming from 10.0.1.50 to 10.0.1.49
icmp < 10.0.1.50 -> 10.0.1.49

//Divert all outbound TCP connections to 10.0.1.50, port 80 to 10.0.1.49 port 8080
tcp > 10.0.1.50 80 -> 10.0.1.49 8080

//Send all packets going to 10.0.1.50 port 80 and prefer interface 9 to send them. If the interface does not exist or is not up, the packets are send from the default interface.
tcp > 10.0.1.50 80 -> 10.0.1.50 80 interface 9

//Force all packets going to 10.0.1.50 port 80 over interface 9, or drop the packets if the interface does not exist or is not up.
tcp > 10.0.1.50 80 -> 10.0.1.50 80 force interface 9

//Divert all outbound UDP connection to port 53 (DNS) to 10.0.1.49 port 53
udp > 0.0.0.0 53 -> 10.0.1.49 53

[-f]フラグを指定すると、Windowsファイアウォールが変更され、アプリケーションが着信トラフィックを別のポートに適切にリダイレクトするための例外が追加されます。[-v]フラグはログの詳細度を制御します。指定すると、StreamDivertはリダイレクトされたパケットとストリームの詳細をログに記録します。

いくつかのユースケース

  • 動的マルウェア解析のため、発信C&Cトラフィックをローカルソケットにリダイレクトする。
  • 侵害されたホストの着信SMB接続をResponder/ntlmrelayxにリダイレクトする(ペネトレーションテストに有用)。
  • 予約ポートを経由してトラフィックをルーティングする。ネットワークファイアウォールが間にある場合に有用。例...
    • ポート445経由でmeterpreterシェルをルーティングする。
    • ポート3389でSOCKSサーバーを実行する。
  • ...

ヘルプ!パケット/接続が正しくリダイレクトされない!

リダイレクト接続を設定する際に注意すべき点は、競合するリダイレクトストリームを作らないことです。次の設定ファイルの例を考えてみてください:

root@kitploit:~
icmp < 0.0.0.0 -> 10.0.1.50
icmp > 10.0.1.49 -> 10.0.1.48

これら2つのリダイレクトストリームは互いに競合します。最初のリダイレクトストリームのパケットが2番目のパケット「diverter」にも拾われるためです。通常、このような問題はUDPおよびICMPとワイルドカードを使用する場合にのみ発生します。

また、UDPおよびICMPトラフィックでは、IPv4からIPv6アドレスへのリダイレクト、およびその逆はサポートされていません。

StreamDivertへの貢献

希望する機能:

  • IP範囲のサポート
  • ...
ツールをダウンロード