
Bash 기반의 반자동 네트워크 피보팅 도구로, 침투 테스트 중 손상된 시스템을 통한 측면 이동을 가능하게 합니다.
pivotool은 예상대로 윤리적 해킹에서 사용되는 간단한 bash 스크립트 도구로, 침투 테스트의 포스트 익스플로잇 단계에서 다른 시스템으로 피벗하는 데 도움을 줍니다.
Pivotool은 침투 테스트의 포스트 익스플로잇 단계를 혁신하려는 도구는 아니지만, 시간을 절약하고 더 체계적으로 작업할 수 있도록 도와줍니다.
단일 bash 스크립트로 구성되어 있으며, 일반적으로 유닉스 계열 시스템에 기본 설치되어 있는 몇 가지 종속성만 필요합니다 (독립 실행형 바이너리를 포함한 Go 버전도 개발 중입니다 :D ).
작동 방식은 반자동입니다. 새로운 프롬프트가 나타나면 수행할 작업을 지시합니다.
분명 많은 버그와 개선 및 효율성 향상의 여지가 있을 것입니다. 문제가 있으면 이슈 섹션에 자유롭게 알려주세요.
감사합니다! :D
version: "3.9"
services:
attacker:
hostname: attacker
build:
context: .
dockerfile: ./Dockerfile_Attacker
stdin_open: true
container_name: attacker
restart: always
networks:
internet:
ipv4_address: 172.16.0.11
init: true
http_server:
image: httpd:2.4
hostname: http-server
container_name: http-server
restart: always
expose:
- "80"
networks:
internet:
ipv4_address: 172.16.0.12
internal_network:
ipv4_address: 10.11.12.11
ssh_server:
build:
context: .
dockerfile: ./Dockerfile_SSH
hostname: ssh-server
container_name: ssh-server
restart: always
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
- PASSWORD_ACCESS=true
- USER_PASSWORD=password
- USER_NAME=arturo
networks:
internet:
ipv4_address: 172.16.0.13
internal_network:
ipv4_address: 10.11.12.12
backend:
build:
context: .
dockerfile: ./Dockerfile_SSH
hostname: backend
container_name: backend
restart: always
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
- PASSWORD_ACCESS=true
networks:
internal_network:
ipv4_address: 10.11.12.13
networks:
internet:
name: internet
ipam:
config:
- subnet: 172.16.0.0/24
internal_network:
name: internal_network
ipam:
config:
- subnet: 10.11.12.0/24
docker compose up -d
docker exec -it ssh-server bash




LICENSE 파일을 참조하세요.