
HTTP 에이전트를 통해 SOCKS 연결을 생성하는 도구
HTTP 에이전트를 배포하여 내부 네트워크로 피벗합니다. Pivotnacci를 사용하면 HTTP 에이전트와 통신하는 SOCKS 서버를 만들 수 있습니다. 아키텍처는 다음과 같습니다:
이 도구는 훌륭한 reGeorg에서 영감을 받았습니다. 그러나 몇 가지 개선 사항이 포함되어 있습니다:
Python 패키지에서:
pip3 install pivotnacci
저장소에서:
git clone https://github.com/blackarrowsec/pivotnacci.git
cd pivotnacci/
pip3 install -r requirements.txt # OS에 설치하지 않으려면
python3 setup.py install # OS에 설치하려면
$ pivotnacci -h
usage: pivotnacci [-h] [-s addr] [-p port] [--verbose] [--ack-message message]
[--password password] [--user-agent user_agent]
[--header header] [--proxy [protocol://]host[:port]]
[--type type] [--polling-interval milliseconds]
[--request-tries number] [--retry-interval milliseconds]
url
HTTP 에이전트용 SOCKS 서버
positional arguments:
url 에이전트의 URL
optional arguments:
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
-s addr, --source addr
기본 수신 주소 (기본값: 127.0.0.1)
-p port, --port port 기본 수신 포트 (기본값: 1080)
--verbose, -v
--ack-message message, -a message
에이전트 웹 페이지가 반환하는 메시지 (기본값:
Server Error 500 (Internal Error))
--password password 에이전트와 통신하기 위한 비밀번호 (기본값: )
--user-agent user_agent, -A user_agent
에이전트에 보내는 User-Agent 헤더 (기본값:
pivotnacci/0.0.1)
--header header, -H header
사용자 지정 헤더를 보냅니다. 'Name: Value' 형식으로 지정합니다.
(기본값: None)
--proxy [protocol://]host[:port], -x [protocol://]host[:port]
사용할 HTTP 프록시를 설정합니다. (환경 변수
HTTP_PROXY 및 HTTPS_PROXY도 지원됩니다.)
(기본값: None)
--type type, -t type 자동으로 감지되지 않는 경우 에이전트 유형을 지정합니다.
옵션: ['php', 'jsp', 'aspx'] (기본값: None)
--polling-interval milliseconds
에이전트를 폴링하는 간격 (recv 작업용)
(기본값: 100)
--request-tries number
에이전트에 대한 각 요청의 재시도 횟수입니다. 로드 밸런싱
서버의 경우 사용합니다. (기본값: 50)
--retry-interval milliseconds
실패한 요청(로드 밸런싱 서버로 인한)을 재시도하는 간격
(기본값: 100)
비밀번호 s3cr3t로 에이전트 사용 (에이전트 쪽에서도 AGENT_PASSWORD 변수를 수정해야 함):
pivotnacci https://domain.com/agent.php --password "s3cr3t"
사용자 지정 HTTP Host 헤더 및 사용자 지정 CustomAgent User-Agent 사용:
pivotnacci https://domain.com/agent.jsp -H 'Host: vhost.domain.com' -A 'CustomAgent'
다른 에이전트 메시지 418 I'm a teapot 설정 (에이전트 쪽에서도 ACK_MESSAGE 변수를 수정해야 함):
pivotnacci https://domain.com/agent.aspx --ack-message "418 I'm a teapot"
폴링 간격을 2초로 설정하여 탐지율(예: WAF) 낮추기:
pivotnacci https://domain.com/agent.php --polling-interval 2000
Eloy Pérez (@Zer1t0) [ www.blackarrow.net - www.tarlogic.com ]
이 프로젝트에 포함된 모든 코드는 GNU AGPLv3 라이선스 조건에 따라 사용이 허가됩니다.