Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pivotnacci — HTTP 에이전트를 통해 SOCKS 연결을 생성하는 도구 | Kitploit
도구/GitHubGitHub/blackarrowsec/pivotnacci
Lateral MovementWeb SecurityPenetration TestingRed Teaming
GitHubblackarrowsec/pivotnacci

pivotnacci

HTTP 에이전트를 통해 SOCKS 연결을 생성하는 도구

저장소 보기
7251125년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pivotnacci

HTTP 에이전트를 배포하여 내부 네트워크로 피벗합니다. Pivotnacci를 사용하면 HTTP 에이전트와 통신하는 SOCKS 서버를 만들 수 있습니다. 아키텍처는 다음과 같습니다:

이 도구는 훌륭한 reGeorg에서 영감을 받았습니다. 그러나 몇 가지 개선 사항이 포함되어 있습니다:

  • 로드 밸런싱 서버 지원
  • 탐지율을 낮추는 데 유용한 사용자 지정 폴링 간격
  • 서버에 의해 종료된 연결 자동 해제
  • 모듈식 및 더 깔끔한 코드
  • pip를 통한 설치
  • 비밀번호로 보호된 에이전트

지원되는 SOCKS 프로토콜

  • SOCKS 4
  • SOCKS 5
    • 인증 없음
    • 사용자 비밀번호
    • GSSAPI

설치

Python 패키지에서:

root@kitploit:~
pip3 install pivotnacci

저장소에서:

root@kitploit:~
git clone https://github.com/blackarrowsec/pivotnacci.git
cd pivotnacci/
pip3 install -r requirements.txt # OS에 설치하지 않으려면
python3 setup.py install # OS에 설치하려면

사용법

  1. 필요한 에이전트(php, jsp 또는 aspx)를 웹 서버에 업로드합니다.
  2. 에이전트가 배포되면 SOCKS 서버를 시작합니다.
  3. proxychains 또는 다른 프록시 클라이언트를 구성합니다 (pivotnacci SOCKS 서버의 기본 수신 포트는 1080입니다).
root@kitploit:~
$ pivotnacci -h
usage: pivotnacci [-h] [-s addr] [-p port] [--verbose] [--ack-message message]
                  [--password password] [--user-agent user_agent]
                  [--header header] [--proxy [protocol://]host[:port]]
                  [--type type] [--polling-interval milliseconds]
                  [--request-tries number] [--retry-interval milliseconds]
                  url

HTTP 에이전트용 SOCKS 서버

positional arguments:
  url                   에이전트의 URL

optional arguments:
  -h, --help            이 도움말 메시지를 표시하고 종료합니다.
  -s addr, --source addr
                        기본 수신 주소 (기본값: 127.0.0.1)
  -p port, --port port  기본 수신 포트 (기본값: 1080)
  --verbose, -v
  --ack-message message, -a message
                        에이전트 웹 페이지가 반환하는 메시지 (기본값:
                        Server Error 500 (Internal Error))
  --password password   에이전트와 통신하기 위한 비밀번호 (기본값: )
  --user-agent user_agent, -A user_agent
                        에이전트에 보내는 User-Agent 헤더 (기본값:
                        pivotnacci/0.0.1)
  --header header, -H header
                        사용자 지정 헤더를 보냅니다. 'Name: Value' 형식으로 지정합니다.
                        (기본값: None)
  --proxy [protocol://]host[:port], -x [protocol://]host[:port]
                        사용할 HTTP 프록시를 설정합니다. (환경 변수
                        HTTP_PROXY 및 HTTPS_PROXY도 지원됩니다.)
                        (기본값: None)
  --type type, -t type  자동으로 감지되지 않는 경우 에이전트 유형을 지정합니다.
                        옵션: ['php', 'jsp', 'aspx'] (기본값: None)
  --polling-interval milliseconds
                        에이전트를 폴링하는 간격 (recv 작업용)
                        (기본값: 100)
  --request-tries number
                        에이전트에 대한 각 요청의 재시도 횟수입니다. 로드 밸런싱
                        서버의 경우 사용합니다. (기본값: 50)
  --retry-interval milliseconds
                        실패한 요청(로드 밸런싱 서버로 인한)을 재시도하는 간격
                        (기본값: 100)

예제

비밀번호 s3cr3t로 에이전트 사용 (에이전트 쪽에서도 AGENT_PASSWORD 변수를 수정해야 함):

root@kitploit:~
pivotnacci  https://domain.com/agent.php --password "s3cr3t"

사용자 지정 HTTP Host 헤더 및 사용자 지정 CustomAgent User-Agent 사용:

root@kitploit:~
pivotnacci  https://domain.com/agent.jsp -H 'Host: vhost.domain.com' -A 'CustomAgent'

다른 에이전트 메시지 418 I'm a teapot 설정 (에이전트 쪽에서도 ACK_MESSAGE 변수를 수정해야 함):

root@kitploit:~
pivotnacci https://domain.com/agent.aspx --ack-message "418 I'm a teapot"

폴링 간격을 2초로 설정하여 탐지율(예: WAF) 낮추기:

root@kitploit:~
pivotnacci  https://domain.com/agent.php --polling-interval 2000

저자

Eloy Pérez (@Zer1t0) [ www.blackarrow.net - www.tarlogic.com ]

라이선스

이 프로젝트에 포함된 모든 코드는 GNU AGPLv3 라이선스 조건에 따라 사용이 허가됩니다.

도구 다운로드