
Kit de Pivoteamento de Rede
PivotSuite é um kit de pivoting de rede portátil, independente de plataforma e poderoso, que ajuda Red Teamers / Testadores de Penetração a usar um sistema comprometido para se movimentar dentro de uma rede. É um utilitário autônomo, que pode ser usado como Servidor ou como Cliente.
Se o host comprometido for diretamente acessível (Conexão Direta) a partir da nossa máquina de pentest, então podemos executar o PivotSuite como servidor na máquina comprometida e acessar os diferentes hosts da sub-rede a partir da nossa máquina de pentest, que só eram acessíveis a partir da máquina comprometida.
Se o host comprometido estiver atrás de um Firewall/NAT e não for diretamente acessível a partir da nossa máquina de pentest, então podemos executar o PivotSuite como servidor na máquina de pentest e o PivotSuite como cliente na máquina comprometida para criar um túnel reverso (Conexão Reversa). Usando isso, podemos alcançar diferentes hosts da sub-rede a partir da nossa máquina de pentest, que só eram acessíveis a partir da máquina comprometida.
Você pode baixar a versão mais recente do PivotSuite clonando o repositório Git ou o pacote PyPI.
git clone https://github.com/RedTeamOperations/PivotSuite.git
OU
pip install PivotSuite
PivotSuite funciona imediatamente com Python versão 2.7.x e 3.6.x em qualquer plataforma.
Download do Executável Autônomo do PivotSuite na Seção de Releases do Github
https://github.com/RedTeamOperations/PivotSuite/releases
Nenhuma instalação necessária, nenhum interpretador Python necessário
a. Apenas as Bibliotecas Padrão do Python são Necessárias
b. Compatível com Python 2.7.x e Python 3.6.x
c. Testado no Windows e Linux.
$ pivotsuite.py [options] SERVER-IP SERVER-PORT
Options:
--version mostra o número da versão do programa e sai
-h, --help mostra esta mensagem de ajuda e sai
-S, --server Executa o PivotSuite como Servidor
-C, --client Executa o PivotSuite como Cliente
- -server-ip=SERVER_IP
Endereço IP de escuta/conexão do servidor, Padrão 0.0.0.0
--server-port=SERVER_PORT
Porta de escuta/conexão do servidor, Padrão 7777
Opções do Servidor PivotSuite:
-F, --forward-connection
Tráfego de Rede Direto
--server-option=SP/PF
Usa o Servidor como Socks_Proxy(SP)/Port_Forward(PF), Padrão SP
--network-protocol=T/U
Seleciona o Protocolo para Encaminhamento de Porta TCP(T)/UDP(U), Padrão T
--forward-ip=Remote-Host-IP
IP do host remoto para encaminhamento de porta
--forward-port=Remote-Host-Port
Porta do host remoto para encaminhamento de porta
-W, --reverse-connection
Tráfego de Rede Reverso
Opções do Cliente PivotSuite:
-O SP/PF/NE, --option=SP/PF/NE
Usa o Cliente como Socks_Proxy(SP)/Port_Forwarding(PF)/Network_Enumeration(NE), Padrão SP
-L, --local-forward
Usa encaminhamento de porta local
-R, --remote-forward
Usa encaminhamento de porta remota
-P T/U, --protocol=T/U
Seleciona o Protocolo para Encaminhamento de Porta TCP(T)/UDP(U), Padrão T
--local-ip=LOCAL_IP
IP local para encaminhamento de porta
--local-port=LOCAL_PORT
Porta local para encaminhamento de porta
--remote-ip=REMOTE_IP
IP remoto para encaminhamento de porta
--remote-port=REMOTE_PORT
Porta remota para encaminhamento de porta
Opções de Autenticação de Proxy NTLM:
--ntlm-proxy-ip=NTLM_PROXY_IP
Endereço IP do proxy NTLM
--ntlm-proxy-port=NTLM_PROXY_PORT
Porta do proxy NTLM
--username=USERNAME
Nome de usuário para autenticar com proxy NTLM
--domain=DOMAIN Domínio para autenticar com proxy NTLM
--password=PASSWORD
Senha para autenticar com proxy NTLM
--hashes=HASHES Hashes para autenticar em vez de senha. Formato - LMHASH:NTHASH
SE o host comprometido estiver diretamente acessível a partir da nossa máquina de pentest.
Então execute o PivotSuite como servidor na máquina comprometida conforme nossos requisitos:
a. Encaminhamento de Porta Dinâmico (Servidor Proxy Socks5) na máquina comprometida:
$ python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT
b. Encaminhamento de Porta Único (Retransmissão TCP/UDP) na máquina comprometida :
$ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT
--server-ip IP (local-ip) --server-port PORT (local-port)
SE o host comprometido estiver atrás de um Firewall/NAT e não estiver diretamente acessível a partir da nossa máquina de pentest.
Então execute o PivotSuite como Servidor na máquina de pentest e o PivotSuite como Cliente na máquina comprometida.
i. Execute o PivotSuite como Servidor na Máquina de Pentest :
$ python pivotsute.py -S -W
ii. Execute o PivotSuite como Cliente na Máquina Comprometida conforme nossos requisitos:
a. Encaminhamento de Porta Dinâmico (Servidor Proxy Socks5) na Máquina de Pentest:
$ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT
b. Encaminhamento de Porta Local/Remoto na Máquina de Pentest:
$ python pivotsuite.py -C -O PF - L / -R (local or remote port forwarding) -P T/U --local-ip IP
--local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT
c. Enumeração de Rede da Máquina Comprometida:
$ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT
SE a Autenticação de Proxy Corporativo (NTLM) for necessária para conexão reversa no Host Comprometido :
$ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD
--server-ip IP --server-port PORT
Eu apreciaria muito se você pudesse gentilmente me dar algum feedback ou sugestão sobre o Kit de Ferramentas PivotSuite.
Email: [email protected]
LinkedIn: https://www.linkedin.com/in/0hack/