
demonstra como, por meio do uso indevido de um swap cookie, uma sessão de VPN pode ser assumida. Importante: este projeto destina-se exclusivamente a fins educacionais e de pesquisa – utilize-o apenas em ambientes onde você esteja explicitamente autorizado.
nxbender é uma prova de conceito (PoC) para estabelecer uma conexão VPN via NetExtender.
Este projeto destina-se exclusivamente a fins educacionais e de pesquisa. Use o código apenas em ambientes em que você esteja explicitamente autorizado.
Instale os pacotes necessários, por exemplo, via:
pip install configargparse requests colorlog pyroute2
nxbender usa configargparse para carregar configurações tanto de argumentos de linha de comando quanto de arquivos de configuração.
Os arquivos de configuração padrão são procurados em /etc/nxbender e .
~/.nxbenderUm exemplo de arquivo de configuração (por exemplo, ~/.nxbender):
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500
Você pode iniciar o programa diretamente via Python. Existem duas variantes possíveis:
python -m nxbender
Vá para o diretório onde a pasta nxbender está localizada e execute o seguinte comando:
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"
Exemplo:
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
Onde:
-s ou --server: o endereço do servidor VPN.-P ou --port: a porta do servidor (padrão: 4433).-S ou --swap: o swap cookie (como string codificada em Base64).--debug: ativa o modo de depuração.--show-ppp-log: exibe mensagens de log do PPP diretamente no console.-m ou --max-line: comprimento máximo de uma única linha de dados PPP.Segurança:
Este projeto foi concebido como PoC. O uso em ambientes de produção é por conta e risco do usuário. Garanta que todas as medidas de segurança relevantes sejam tomadas.
Privilégios de root:
Algumas operações (ex.: definir rotas de rede) exigem privilégios de root. Inicie o programa com sudo, se necessário.
Depuração:
Com a flag --debug, você pode obter mensagens de erro e saídas de log mais detalhadas.
Logs PPP:
Com --show-ppp-log, as mensagens de log do pppd são exibidas no console.
Este projeto é disponibilizado sob a licença MIT.
Este projeto destina-se exclusivamente a fins educacionais e de pesquisa.
O autor não assume qualquer responsabilidade por danos diretos ou indiretos resultantes do uso deste código.