Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slipstream — NAT Slipstreaming permite que um invasor acesse remotamente qualquer serviço TCP/UDP vinculado a uma máquina vítima, contornando o NAT/firewall da vítima, apenas com alguém na rede da vítima visitando um site | Kitploit
Ferramentas/GitHubGitHub/samyk/slipstream
ReconhecimentoExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubsamyk/slipstream

slipstream

NAT Slipstreaming permite que um invasor acesse remotamente qualquer serviço TCP/UDP vinculado a uma máquina vítima, contornando o NAT/firewall da vítima, apenas com alguém na rede da vítima visitando um site

Ver Repositório
2.0k21421há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

NAT Slipstreaming

NAT Slipstreaming permite que um atacante acesse remotamente qualquer serviço TCP/UDP vinculado a qualquer sistema atrás do NAT da vítima, ignorando o NAT/firewall da vítima (controle remoto arbitrário de abertura de firewall), apenas com a vítima visitando um site.

v1 desenvolvido por: @SamyKamkar // https://samy.pl
v2 desenvolvido por: Samy Kamkar && (Ben Seri && Gregory Vishnipolsky da Armis).

Leia a excelente descrição técnica de Ben e Gregory sobre v2 aqui que se aprofunda em suas atualizações da v2 com muitos detalhes adicionais.

v1 lançado: 31 de outubro 👻, 2020
v2 lançado: 26 de janeiro, 2021

Código fonte: https://github.com/samyk/slipstream

Arquitetura NAT Slipstreaming versão animada aqui gerada com meu fork do draw.io, permitindo fluxo de contexto de borda exportável e controle em animações

Índice

  • Resumo
  • Os detalhes
    • Network Address Translation (NAT)
      • Rastreamento de Conexão
      • Gateway de Nível de Aplicação
    • Investigação do Roteador / Extração de Firmware
    • Engenharia Reversa de Firmware
      • Encontrando Arquivos Interessantes
      • Explorando Funções Interessantes
      • Portas / Serviços a Investigar
      • Revertendo o Objeto do Kernel
    • Investigação de Rastreamento de Conexão / Gateway de Nível de Aplicação
      • Linux Netfilter
    • Controle de Limite de Pacote / Fragmentação
    • Ataque de Tempo TCP / Descoberta de Sub-rede Interna & IP
      • Ataque de Tempo
    • Confusão de Protocolo no Navegador
      • Alteração ao Vivo de Pacotes no Navegador
  • Outras Descobertas
  • Download
  • Contato

Resumo

NAT Slipstreaming explora o navegador do usuário em conjunto com o mecanismo de rastreamento de conexão Application Level Gateway (ALG) incorporado em NATs, roteadores e firewalls, encadeando extração de IP interno via ataque de tempo ou WebRTC, descoberta remota automatizada de MTU e fragmentação IP, ajuste de tamanho de pacote TCP, uso indevido de autenticação TURN, controle preciso de limite de pacote e confusão de protocolo através de abuso do navegador. Como é o NAT ou firewall que abre a porta de destino, isso ignora quaisquer restrições de porta baseadas no navegador.

Este ataque tira proveito do controle arbitrário da porção de dados de alguns pacotes TCP e UDP sem incluir cabeçalhos HTTP ou outros; o ataque realiza esta nova técnica de injeção de pacote em todos os principais navegadores modernos (e antigos), e é uma versão modernizada da minha técnica original NAT Pinning de 2010 (apresentada na DEFCON 18 + Black Hat 2010). Além disso, novas técnicas para descoberta de endereço IP local estão incluídas.

Este ataque requer que o NAT/firewall suporte ALG (Application Level Gateways), que são obrigatórios para protocolos que podem usar múltiplas portas (canal de controle + canal de dados) como SIP e H323 (protocolos VoIP), FTP, IRC DCC, etc.

Em alto nível, NAT Slipstreaming funciona assim:

Baixar ferramenta