Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PivotSuite — Kit de Pivoteamento de Rede | Kitploit
Ferramentas/GitHubGitHub/redteamoperations/pivotsuite
Movimento LateralPós-ExploraçãoSegurança de RedeTestes de PenetraçãoComando e ControleRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

Kit de Pivoteamento de Rede

Ver Repositório
45992há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AVISO: Este software é apenas para fins educacionais. Este software não deve ser usado para atividades ilegais. O autor não é responsável pelo seu uso.

PivotSuite

PivotSuite: Invada a Rede Oculta - Um Kit de Pivoting de Rede

Descrição

PivotSuite é um kit de pivoting de rede portátil, independente de plataforma e poderoso, que ajuda Red Teamers / Testadores de Penetração a usar um sistema comprometido para se movimentar dentro de uma rede. É um utilitário autônomo, que pode ser usado como Servidor ou como Cliente.

PivotSuite como Servidor :

Se o host comprometido for diretamente acessível (Conexão Direta) a partir da nossa máquina de pentest, então podemos executar o PivotSuite como servidor na máquina comprometida e acessar os diferentes hosts da sub-rede a partir da nossa máquina de pentest, que só eram acessíveis a partir da máquina comprometida.

PivotSuite como Cliente :

Se o host comprometido estiver atrás de um Firewall/NAT e não for diretamente acessível a partir da nossa máquina de pentest, então podemos executar o PivotSuite como servidor na máquina de pentest e o PivotSuite como cliente na máquina comprometida para criar um túnel reverso (Conexão Reversa). Usando isso, podemos alcançar diferentes hosts da sub-rede a partir da nossa máquina de pentest, que só eram acessíveis a partir da máquina comprometida.

Principais Funcionalidades:

  1. Suporte a Túnel TCP Direto e Reverso
  2. Suporte a Servidor Proxy socks5 Direto e Reverso
  3. Protocolos UDP sobre TCP e TCP sobre TCP Suportados
  4. Autenticação de Proxy Corporativo (NTLM) Suportada
  5. Funcionalidade de Enumeração de Rede Embutida, Ex.: Descoberta de Hosts, Varredura de Portas, Execução de Comandos do SO
  6. PivotSuite permite obter acesso a diferentes hosts comprometidos e suas redes simultaneamente (Atua como Servidor C&C)
  7. Pivoting Simples, Duplo e Multinível podem ser realizados com a ajuda do PivotSuite.
  8. PivotSuite também funciona como SSH Dynamic Port Forwarding, mas no sentido reverso.

Vantagens sobre outras ferramentas:

  1. Não requer acesso administrador/root no host comprometido
  2. PivotSuite também funciona quando o host comprometido está atrás de um Firewall/NAT, quando apenas Conexão Reversa é permitida.
  3. Nenhuma dependência além das bibliotecas padrão do Python.
  4. Nenhuma instalação necessária
  5. A porta UDP é acessível via TCP

Instalação

  1. Você pode baixar a versão mais recente do PivotSuite clonando o repositório Git ou o pacote PyPI.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               OU
               
     pip install PivotSuite
    

    PivotSuite funciona imediatamente com Python versão 2.7.x e 3.6.x em qualquer plataforma.

  2. Download do Executável Autônomo do PivotSuite na Seção de Releases do Github

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    Nenhuma instalação necessária, nenhum interpretador Python necessário


Requisitos:

root@kitploit:~
a. Apenas as Bibliotecas Padrão do Python são Necessárias
b. Compatível com Python 2.7.x e Python 3.6.x
c. Testado no Windows e Linux. 

Usos :

$ pivotsuite.py [options] SERVER-IP SERVER-PORT

Options:

root@kitploit:~
 --version             mostra o número da versão do programa e sai

-h, --help            mostra esta mensagem de ajuda e sai

-S, --server          Executa o PivotSuite como Servidor

-C, --client          Executa o PivotSuite como Cliente

 - -server-ip=SERVER_IP

                    Endereço IP de escuta/conexão do servidor, Padrão 0.0.0.0
                    
 --server-port=SERVER_PORT

                    Porta de escuta/conexão do servidor, Padrão 7777
                    

Opções do Servidor PivotSuite:

root@kitploit:~
-F, --forward-connection

                    Tráfego de Rede Direto
                    
--server-option=SP/PF

                    Usa o Servidor como Socks_Proxy(SP)/Port_Forward(PF), Padrão SP
                    
--network-protocol=T/U

                    Seleciona o Protocolo para Encaminhamento de Porta TCP(T)/UDP(U), Padrão T
                    
--forward-ip=Remote-Host-IP

                    IP do host remoto para encaminhamento de porta
                    
--forward-port=Remote-Host-Port

                    Porta do host remoto para encaminhamento de porta
                    
-W, --reverse-connection

                    Tráfego de Rede Reverso

Opções do Cliente PivotSuite:

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    Usa o Cliente como Socks_Proxy(SP)/Port_Forwarding(PF)/Network_Enumeration(NE), Padrão SP
                    
-L, --local-forward

                    Usa encaminhamento de porta local
                    
-R, --remote-forward

                    Usa encaminhamento de porta remota
                    
-P T/U, --protocol=T/U

                    Seleciona o Protocolo para Encaminhamento de Porta TCP(T)/UDP(U), Padrão T
                    
--local-ip=LOCAL_IP

                    IP local para encaminhamento de porta
                    
--local-port=LOCAL_PORT

                    Porta local para encaminhamento de porta
                    
--remote-ip=REMOTE_IP

                    IP remoto para encaminhamento de porta
                    
--remote-port=REMOTE_PORT

                    Porta remota para encaminhamento de porta
                    

Opções de Autenticação de Proxy NTLM:

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP

                    Endereço IP do proxy NTLM
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    Porta do proxy NTLM
                    
--username=USERNAME

                    Nome de usuário para autenticar com proxy NTLM
                    
--domain=DOMAIN     Domínio para autenticar com proxy NTLM

--password=PASSWORD

                    Senha para autenticar com proxy NTLM
                    
--hashes=HASHES     Hashes para autenticar em vez de senha. Formato - LMHASH:NTHASH

Documentação

Caso 1 : (Túnel TCP Direto)

SE o host comprometido estiver diretamente acessível a partir da nossa máquina de pentest.

root@kitploit:~
Então execute o PivotSuite como servidor na máquina comprometida conforme nossos requisitos:

    a. Encaminhamento de Porta Dinâmico (Servidor Proxy Socks5) na máquina comprometida:

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. Encaminhamento de Porta Único (Retransmissão TCP/UDP) na máquina comprometida :

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
Caso 2 : (Túnel TCP Reverso)

SE o host comprometido estiver atrás de um Firewall/NAT e não estiver diretamente acessível a partir da nossa máquina de pentest.

root@kitploit:~
Então execute o PivotSuite como Servidor na máquina de pentest e o PivotSuite como Cliente na máquina comprometida.


  i. Execute o PivotSuite como Servidor na Máquina de Pentest :

      $ python pivotsute.py -S -W 


  ii. Execute o PivotSuite como Cliente na Máquina Comprometida conforme nossos requisitos:

      a. Encaminhamento de Porta Dinâmico (Servidor Proxy Socks5) na Máquina de Pentest:

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. Encaminhamento de Porta Local/Remoto na Máquina de Pentest:

           $ python pivotsuite.py -C -O PF  - L / -R (local or remote port forwarding) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. Enumeração de Rede da Máquina Comprometida:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

SE a Autenticação de Proxy Corporativo (NTLM) for necessária para conexão reversa no Host Comprometido :

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

Informações de Contato :

Eu apreciaria muito se você pudesse gentilmente me dar algum feedback ou sugestão sobre o Kit de Ferramentas PivotSuite.

Email: [email protected]

LinkedIn: https://www.linkedin.com/in/0hack/

Baixar ferramenta