Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DroppedConnection — Emula um serviço Cisco ASA Anyconnect VPN para captura de credenciais e entrega de payload VBS em operações de phishing de red team. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/droppedconnection
Ferramentas de PhishingFerramentas de ImpersonaçãoTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubnccgroup/droppedconnection

DroppedConnection

Emula um serviço Cisco ASA Anyconnect VPN para captura de credenciais e entrega de payload VBS em operações de phishing de red team.

Ver Repositório
129921há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DroppedConnection

Emula um serviço Cisco ASA Anyconnect VPN, aceitando quaisquer credenciais (e registrando-as) antes de fornecer VBS ao cliente, que é executado no contexto do usuário.

Post do blog: https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/

Instruções de Uso

  1. Copie os arquivos para um servidor.
  2. Certifique-se de ter o python2 (eu sei, mas funciona em appliances ;)) e o pip instalados, juntamente com o pyOpenSSL
  • sudo apt-get update
  • sudo apt install python2
  • sudo apt install python-pip
  • sudo pip2 install pyOpenSSL
  1. Gere um certificado para o domínio em que você está hospedando.
  2. Certifique-se de que a chave privada e o certificado estejam no mesmo pemfile.pem no diretório de trabalho da ferramenta. Para certificados letsencrypt, basta concatenar privkey.pem e fullchain.pem em pemfile.pem.
  3. Edite os arquivos 'OnDisconnect.vbs' e 'OnConnect.vbs' no diretório 'files' para conter seu payload. Não é necessário editar o nome do arquivo, ele é servido como o arquivo VBS obrigatório que o anyconnect procura.
  4. Inicie o servidor: sudo python2 server.py
Baixar ferramenta