Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Stowaway — Ferramenta de proxy multi-hop para pentesters que permite roteamento de tráfego através de múltiplos nós, tunelamento SOCKS5/SSH, encaminhamento de porta, shell remoto e comunicação criptografada entre nós. | Kitploit
Ferramentas/GitHubGitHub/ph4ntonn/stowaway
Ferramentas de Criptografia/DescriptografiaMovimento LateralControle de Acesso à RedeTestes de PenetraçãoComando e ControleRed Teaming
GitHubph4ntonn/stowaway

Stowaway

Ferramenta de proxy multi-hop para pentesters que permite roteamento de tráfego através de múltiplos nós, tunelamento SOCKS5/SSH, encaminhamento de porta, shell remoto e comunicação criptografada entre nós.

Ver Repositório
3.4k44221há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

stowaway.png

Stowaway

GitHub issues GitHub forks GitHub stars GitHub license

English

Stowaway é uma ferramenta de proxy multinível escrita em Go, projetada especificamente para profissionais de testes de penetração.

Os usuários podem usar este programa para encaminhar tráfego externo através de múltiplos nós para a rede interna, contornar restrições de acesso à rede, construir uma rede de nós em árvore e gerenciar facilmente as funcionalidades.

Agradeço a todos pelas estrelas. Ao mesmo tempo, sejam bem-vindos para relatar problemas e bugs após o uso. 😘

Por favor, leia atentamente as instruções de uso e as observações no final antes de usar.

Declaração

Este projeto é apenas para fins de pesquisa e ensino em segurança cibernética. É estritamente proibido usá-lo para qualquer finalidade ilegal. Certifique-se de obter autorização explícita do sistema alvo antes de realizar qualquer teste com esta ferramenta e cumpra rigorosamente as leis e regulamentos relevantes do seu país/região. Quaisquer consequências diretas ou indiretas (incluindo, mas não se limitando a: perda de dados, danos ao sistema, responsabilidade legal) decorrentes do uso desta ferramenta são de responsabilidade exclusiva do usuário. O autor deste projeto não se responsabiliza por qualquer uso indevido ou responsabilidade legal resultante. O uso desta ferramenta implica que você leu, compreendeu e concorda com todo o conteúdo desta isenção de responsabilidade.

Características

  • Interface mais amigável para o administrador, com suporte a autocompletar comandos/histórico
  • Gerenciamento de árvore de nós de fácil visualização
  • Exibição rica de informações dos nós
  • Conexões diretas/reversas entre nós
  • Suporte a reconexão entre nós
  • Conexão entre nós via proxy socks5/http
  • Conexão entre nós via túnel SSH
  • Tráfego entre nós pode ser TCP/HTTP/WS
  • Encaminhamento de proxy socks5 multinível, suporta UDP/TCP, IPv4/IPv6
  • Suporte a SSH para acessar hosts remotos a partir de um nó
  • Shell remoto
  • Upload e download de arquivos
  • Mapeamento de portas local/remoto
  • Reutilização de portas nos nós
  • Ativar/desativar livremente vários serviços
  • Autenticação mútua entre nós
  • Tráfego entre nós criptografado com TLS/AES-256-GCM
  • Tamanho do arquivo reduzido em 25% em comparação com v1.0
  • Suporte a várias plataformas (Linux/Mac/Windows/MIPS/ARM)

Compilação e demonstração

  • Compile diretamente programas completos para várias plataformas usando make, ou consulte o Makefile para compilar programas específicos.
  • Quem não quiser compilar pode usar os programas compilados no release.
  • Vídeo de demonstração: YouTube

Instruções de uso

Funções

Stowaway possui dois papéis:

  • admin – lado de controle usado pelo testador de penetração
  • agent – lado controlado implantado pelo testador de penetração

Definições de termos

  • Nó: refere-se a admin || agente
  • Modo ativo: o nó atual conecta-se ativamente a outro nó
  • Modo passivo: o nó atual escuta em uma porta, aguardando a conexão de outro nó
  • Upstream: tráfego entre o nó atual e seu nó pai
  • Downstream: tráfego entre o nó atual e todos os seus nós filhos

Início rápido

Os comandos a seguir iniciam rapidamente uma instância simples do Stowaway:

  • admin: ./stowaway_admin -l 9999
  • agent: ./stowaway_agent -c <IP do admin>:9999

Análise de parâmetros

  • admin
Parâmetros:
-l Endereço de escuta no modo passivo [ip]:<porta>
-s Chave de criptografia da comunicação do nó, todos os nós (admin && agente) devem ser iguais
-c Endereço do nó alvo no modo ativo
--socks5-proxy Endereço do servidor proxy SOCKS5
--socks5-proxyu Nome de usuário do servidor proxy SOCKS5 (opcional)
--socks5-proxyp Senha do servidor proxy SOCKS5 (opcional)
--http-proxy Endereço do servidor proxy HTTP
--down Tipo de protocolo downstream, padrão é tráfego TCP puro, opções: HTTP/WS
--tls-enable Habilita TLS para comunicação entre nós; quando TLS é ativado, a criptografia AES é desativada
--domain Especifica o domínio TLS SNI/WebSocket; se vazio, padrão é o endereço do nó alvo
--heartbeat Ativa pacotes de heartbeat
  • agent
Parâmetros:
-l Endereço de escuta no modo passivo [ip]:<porta>
-s Chave de criptografia da comunicação do nó
-c Endereço do nó alvo no modo ativo
--socks5-proxy Endereço do servidor proxy SOCKS5
--socks5-proxyu Nome de usuário do servidor proxy SOCKS5 (opcional)
--socks5-proxyp Senha do servidor proxy SOCKS5 (opcional)
--http-proxy Endereço do servidor proxy HTTP
--reconnect Intervalo de reconexão (em segundos)
--rehost Endereço IP reutilizado na reutilização de porta
--report Porta reutilizada na reutilização de porta
--up Tipo de protocolo upstream, padrão é tráfego TCP puro, opções: HTTP/WS
--down Tipo de protocolo downstream, padrão é tráfego TCP puro, opções: HTTP/WS
--cs Codificação do shell da plataforma de execução, padrão é utf-8, opcional: gbk
--tls-enable Habilita TLS para comunicação entre nós; quando TLS é ativado, a criptografia AES é desativada
--domain Especifica o domínio TLS SNI/WebSocket; se vazio, padrão é o endereço do nó alvo

Como usar os parâmetros

-l

Este parâmetro é usado da mesma forma para admin e agente, apenas no modo passivo.

Se nenhum endereço IP for especificado, escuta em 0.0.0.0 por padrão.

  • admin: ./stowaway_admin -l 9999 ou ./stowaway_admin -l 127.0.0.1:9999

  • agent: ./stowaway_agent -l 9999 ou ./stowaway_agent -l 127.0.0.1:9999

-s

Este parâmetro é usado da mesma forma para admin e agente, disponível nos modos ativo e passivo.

Opcional. Se vazio, significa que a comunicação não é criptografada; caso contrário, a comunicação é criptografada com a chave fornecida pelo usuário.

  • admin: ./stowaway_admin -l 9999 -s 123

  • agent: ./stowaway_agent -l 9999 -s 123

-c

Este parâmetro é usado da mesma forma para admin e agente, apenas no modo ativo.

Representa o endereço do nó ao qual se deseja conectar.

  • admin: ./stowaway_admin -c 127.0.0.1:9999

  • agent: ./stowaway_agent -c 127.0.0.1:9999

--socks5-proxy/--socks5-proxyu/--socks5-proxyp/--http-proxy

Esses quatro parâmetros são usados da mesma forma para admin e agente, apenas no modo ativo.

--socks5-proxy representa o endereço do servidor proxy SOCKS5; --socks5-proxyu e --socks5-proxyp são opcionais.

--http-proxy representa o endereço do servidor proxy HTTP, usado da mesma forma que SOCKS5.

Sem nome de usuário/senha:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

Com nome de usuário/senha:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

--up/--down

Esses dois parâmetros são usados da mesma forma para admin e agente, disponíveis nos modos ativo e passivo.

Observe que admin não tem o parâmetro --up.

Esses parâmetros são opcionais. Se vazios, o tráfego upstream/downstream será TCP puro.

Para que o tráfego upstream/downstream seja HTTP/WS, defina esses parâmetros como http ou ws.

Baixar ferramenta