Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PivotSuite — 네트워크 피보팅 툴킷 | Kitploit
도구/GitHubGitHub/redteamoperations/pivotsuite
Lateral MovementPost-ExploitationNetwork SecurityPenetration TestingCommand and ControlRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

네트워크 피보팅 툴킷

저장소 보기
4599253년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

면책 조항: 이 소프트웨어는 교육 목적으로만 제공됩니다. 이 소프트웨어는 불법 활동에 사용해서는 안 됩니다. 저자는 그 사용에 대해 책임을 지지 않습니다.

PivotSuite

PivotSuite: 숨겨진 네트워크를 해킹하라 - 네트워크 피보팅 툴킷

설명

PivotSuite는 휴대 가능하고 플랫폼에 독립적이며 강력한 네트워크 피보팅 툴킷으로, 레드팀/침투 테스터가 손상된 시스템을 사용하여 네트워크 내부를 이동할 수 있도록 도와줍니다. 서버 또는 클라이언트로 사용할 수 있는 독립 실행형 유틸리티입니다.

PivotSuite를 서버로 사용:

손상된 호스트가 침투 테스트 머신에서 직접 접근 가능한 경우(정방향 연결), 손상된 머신에서 pivotsuite를 서버로 실행하고 침투 테스트 머신에서 다른 서브넷 호스트에 접근할 수 있습니다. 이는 손상된 머신에서만 접근 가능했던 호스트들입니다.

PivotSuite를 클라이언트로 사용:

손상된 호스트가 방화벽/NAT 뒤에 있어 침투 테스트 머신에서 직접 접근할 수 없는 경우, 침투 테스트 머신에서 pivotsuite를 서버로, 손상된 머신에서 pivotsuite를 클라이언트로 실행하여 역방향 터널(리버스 연결)을 생성합니다. 이를 통해 침투 테스트 머신에서 다른 서브넷 호스트에 도달할 수 있으며, 이는 손상된 머신에서만 접근 가능했던 호스트들입니다.

주요 기능:

  1. 정방향 및 역방향 TCP 터널링 지원
  2. 정방향 및 역방향 socks5 프록시 서버 지원
  3. UDP over TCP 및 TCP over TCP 프로토콜 지원
  4. 기업 프록시 인증(NTLM) 지원
  5. 내장 네트워크 열거 기능 (예: 호스트 검색, 포트 스캐닝, OS 명령 실행)
  6. PivotSuite를 사용하면 동시에 여러 손상된 호스트와 해당 네트워크에 접근 가능 (C&C 서버 역할)
  7. 단일 피보팅, 이중 피보팅 및 다중 레벨 피보팅을 PivotSuite로 수행 가능
  8. PivotSuite는 SSH 동적 포트 포워딩과 유사하게 작동하지만 역방향으로 동작합니다.

다른 도구 대비 장점:

  1. 손상된 호스트에서 관리자/루트 권한이 필요하지 않음
  2. 손상된 호스트가 방화벽/NAT 뒤에 있어 역방향 연결만 허용되는 경우에도 작동
  3. Python 표준 라이브러리 외에 다른 종속성 없음
  4. 설치 불필요
  5. UDP 포트를 TCP를 통해 접근 가능

설치

  1. Git 저장소를 클론하거나 PyPI 패키지를 통해 pivotsuite 최신 버전을 다운로드할 수 있습니다.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               또는
               
     pip install PivotSuite
    

    PivotSuite는 Python 2.7.x 및 3.6.x 버전에서 모든 플랫폼에서 즉시 작동합니다.

  2. Github 릴리스 섹션에서 PivotSuite 독립 실행형 실행 파일 다운로드

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    설치 불필요, Python 인터프리터 불필요


요구 사항:

root@kitploit:~
a. Python 표준 라이브러리만 필요
b. Python 2.7.x 및 Python 3.6.x 모두 호환
c. Windows 및 Linux에서 테스트 완료

사용법:

$ pivotsuite.py [옵션] SERVER-IP SERVER-PORT

옵션:

root@kitploit:~
 --version             프로그램 버전 번호 표시 후 종료

-h, --help            이 도움말 메시지 표시 후 종료

-S, --server          PivotSuite를 서버로 실행

-C, --client          PivotSuite를 클라이언트로 실행

 - -server-ip=SERVER_IP

                    서버 수신/연결 IP 주소, 기본값 0.0.0.0
                    
 --server-port=SERVER_PORT

                    서버 수신/연결 포트, 기본값 7777
                    

PivotSuite 서버 옵션:

root@kitploit:~
-F, --forward-connection

                    네트워크 트래픽 정방향
                    
--server-option=SP/PF

                    서버를 Socks_Proxy(SP)/Port_Forward(PF)로 사용, 기본값 SP
                    
--network-protocol=T/U

                    포트 포워딩 프로토콜 선택 TCP(T)/UDP(U), 기본값 T
                    
--forward-ip=Remote-Host-IP

                    포트 포워딩을 위한 원격 호스트 IP
                    
--forward-port=Remote-Host-Port

                    포트 포워딩을 위한 원격 호스트 포트
                    
-W, --reverse-connection

                    네트워크 트래픽 역방향

PivotSuite 클라이언트 옵션:

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    클라이언트를 Socks_Proxy(SP)/Port_Forwarding(PF)/Network_Enumeration(NE)로 사용, 기본값 SP
                    
-L, --local-forward

                    로컬 포트 포워딩 사용
                    
-R, --remote-forward

                    원격 포트 포워딩 사용
                    
-P T/U, --protocol=T/U

                    포트 포워딩 프로토콜 선택 TCP(T)/UDP(U), 기본값 T
                    
--local-ip=LOCAL_IP

                    포트 포워딩을 위한 로컬 IP
                    
--local-port=LOCAL_PORT

                    포트 포워딩을 위한 로컬 포트
                    
--remote-ip=REMOTE_IP

                    포트 포워딩을 위한 원격 IP
                    
--remote-port=REMOTE_PORT

                    포트 포워딩을 위한 원격 포트
                    

NTLM 프록시 인증 옵션:

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP

                    NTLM 프록시의 IP 주소
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    NTLM 프록시의 포트
                    
--username=USERNAME

                    NTLM 프록시 인증을 위한 사용자 이름
                    
--domain=DOMAIN     NTLM 프록시 인증을 위한 도메인

--password=PASSWORD

                    NTLM 프록시 인증을 위한 비밀번호
                    
--hashes=HASHES     비밀번호 대신 인증에 사용할 해시. 형식 - LMHASH:NTHASH

문서

사례 1: (정방향 TCP 터널링)

손상된 호스트가 침투 테스트 머신에서 직접 접근 가능한 경우.

root@kitploit:~
필요에 따라 손상된 머신에서 PivotSuite를 서버로 실행:

    a. 손상된 머신에서 동적 포트 포워딩 (Socks5 프록시 서버):

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. 손상된 머신에서 단일 포트 포워딩 (TCP/UDP 릴레이):

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
사례 2: (역방향 TCP 터널링)

손상된 호스트가 방화벽/NAT 뒤에 있어 침투 테스트 머신에서 직접 접근할 수 없는 경우.

root@kitploit:~
침투 테스트 머신에서 PivotSuite를 서버로, 손상된 머신에서 PivotSuite를 클라이언트로 실행.


  i. 침투 테스트 머신에서 PivotSuite를 서버로 실행:

      $ python pivotsute.py -S -W 


  ii. 필요에 따라 손상된 머신에서 PivotSuite를 클라이언트로 실행:

      a. 침투 테스트 머신에서 동적 포트 포워딩 (Socks5 프록시 서버):

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. 침투 테스트 머신에서 로컬/원격 포트 포워딩:

           $ python pivotsuite.py -C -O PF  - L / -R (로컬 또는 원격 포트 포워딩) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. 손상된 머신의 네트워크 열거:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

손상된 호스트에서 역방향 연결을 위해 기업 프록시 인증(NTLM)이 필요한 경우:

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

연락처 정보:

PivotSuite 툴킷에 대한 피드백이나 제안을 주시면 크게 감사하겠습니다.

이메일: [email protected]

LinkedIn: https://www.linkedin.com/in/0hack/

도구 다운로드