Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-53704 — demonstra como, por meio do uso indevido de um swap cookie, uma sessão de VPN pode ser assumida. Importante: este projeto destina-se exclusivamente a fins educacionais e de pesquisa – utilize-o apenas em ambientes onde você esteja explicitamente autorizado. | Kitploit
Ferramentas/GitHubGitHub/istagmbh/cve-2024-53704
Análise de VulnerabilidadesExploraçãoSegurança de RedePapers e PesquisaAprendizado e Educação
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

demonstra como, por meio do uso indevido de um swap cookie, uma sessão de VPN pode ser assumida. Importante: este projeto destina-se exclusivamente a fins educacionais e de pesquisa – utilize-o apenas em ambientes onde você esteja explicitamente autorizado.

Ver Repositório
242há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

nxbender

nxbender é uma prova de conceito (PoC) para estabelecer uma conexão VPN via NetExtender.
Este projeto destina-se exclusivamente a fins educacionais e de pesquisa. Use o código apenas em ambientes em que você esteja explicitamente autorizado.

Pré-requisitos

  • Python 3.6+ (recomendado: Python 3.8 ou superior)
  • pip (Instalador de Pacotes Python)
  • Dependências:
    • configargparse
    • requests
    • colorlog
    • pyroute2

Instale os pacotes necessários, por exemplo, via:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

Configuração

nxbender usa configargparse para carregar configurações tanto de argumentos de linha de comando quanto de arquivos de configuração.
Os arquivos de configuração padrão são procurados em /etc/nxbender e .

~/.nxbender

Um exemplo de arquivo de configuração (por exemplo, ~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

Execução

Você pode iniciar o programa diretamente via Python. Existem duas variantes possíveis:

1. Executar via chamada de módulo

root@kitploit:~
python -m nxbender

2. Chamada direta do script

Vá para o diretório onde a pasta nxbender está localizada e execute o seguinte comando:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"

Exemplo:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

Onde:

  • -s ou --server: o endereço do servidor VPN.
  • -P ou --port: a porta do servidor (padrão: 4433).
  • -S ou --swap: o swap cookie (como string codificada em Base64).
  • --debug: ativa o modo de depuração.
  • --show-ppp-log: exibe mensagens de log do PPP diretamente no console.
  • -m ou --max-line: comprimento máximo de uma única linha de dados PPP.

Avisos importantes

  • Segurança:
    Este projeto foi concebido como PoC. O uso em ambientes de produção é por conta e risco do usuário. Garanta que todas as medidas de segurança relevantes sejam tomadas.

  • Privilégios de root:
    Algumas operações (ex.: definir rotas de rede) exigem privilégios de root. Inicie o programa com sudo, se necessário.

  • Depuração:
    Com a flag --debug, você pode obter mensagens de erro e saídas de log mais detalhadas.

  • Logs PPP:
    Com --show-ppp-log, as mensagens de log do pppd são exibidas no console.

Licença

Este projeto é disponibilizado sob a licença MIT.

Aviso de isenção de responsabilidade

Este projeto destina-se exclusivamente a fins educacionais e de pesquisa.
O autor não assume qualquer responsabilidade por danos diretos ou indiretos resultantes do uso deste código.

root@kitploit:~
Baixar ferramenta