Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VPNPivot — Исследуйте сеть с помощью инструмента VPNPivot | Kitploit
Инструменты/GitHubGitHub/0x36/vpnpivot
Инструменты шифрования/дешифрованияЛатеральное перемещениеСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHub0x36/vpnpivot

VPNPivot

Исследуйте сеть с помощью инструмента VPNPivot

Репозиторий
2774510 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VPN Pivot:

Иногда мы проводим внешнее тестирование на проникновение, и когда мы компрометируем удалённую цель, нам хотелось бы исследовать внутреннюю сеть за ней и добиться такого же компромета, как захват Active Directory, доступ к общим файлам, проведение MITM-атак и т.д. Существует множество техник, таких как перенаправление портов, socks4 ..., но у каждой есть свои плюсы и минусы. Именно поэтому появилась техника VPN-пивотинга — она решает все проблемы, с которыми сталкиваются при использовании обеих упомянутых техник. Она позволяет взаимодействовать с внутренними сетями, защищёнными межсетевыми экранами, NAT... и т.д.

Это реализация техники VPN-пивотинга в Linux с использованием чистых сокетов низкого уровня в устройстве tap. Она создаёт полностью зашифрованный туннель с помощью SSL/TLS между целевой машиной и атакующим.

Как это работает:

VPN Pivot отправляет и получает полностью зашифрованный стек TCP/IP через потоковый сокет TCP, затем пиры пересылают его на нужное устройство/хост. Атакующий исследует внутреннюю сеть так, как будто он сам находится в ней, используя локальный IP-адрес, полученный от DHCP-сервера или настроенный статически.

Установка:

Arch Linux

root@kitploit:~
yaourt -S vpnpivot-git

Linux

Установка довольно проста, просто введите следующие команды:

root@kitploit:~
root@pwnies:~# git clone https://github.com/0x36/VPNPivot.git
root@pwnies:~# cd VPNPivot
root@pwnies:~/VPNPivot# ./autogen.sh
root@pwnies:~/VPNPivot# ./configure
root@pwnies:~/VPNPivot# make && make install

VPN-сервер (pivots):

Сервер VPNPivot должен быть запущен на машине атакующего. Он создаёт виртуальное устройство (tap) с возможностью изменения MAC (что полезно для спуфинга и переключения MAC), IP-адреса, MTU, а также владельца интерфейса. Устройства TAP взаимодействуют с целевой машиной, отправляя/получая необработанные Ethernet-кадры. Как только атакующий успешно устанавливает туннельное соединение, устройство tap может взаимодействовать с DHCP-сервером взломанной внутренней сети, получать/отправлять широковещательные пакеты, а также использовать повторно IP-адреса.

Работа с pivots очень проста, вам нужно только знать, что означает каждая опция:

root@kitploit:~
root@pwnies:~/VPNPivot# ./src/pivots -h
 __      _______  _   _ _____ _            _ 
 \ \    / /  __ \| \ | |  __ (_)          | |  
  \ \  / /| |__) |  \| | |__) |__   _____ | |_ 
   \ \/ / |  ___/| . ` |  ___/ \ \ / / _ \| __|
    \  /  | |    | |\  | |   | |\ V / (_) | |_ 
     \/   |_|    |_| \_|_|   |_| \_/ \___/ \__|
                 
VPNPivot server v1.0 by Simo36
  -i  --iface   <устройство>		Создать непостоянное устройство tap
  -I  --ifconf  <ip/маска>		Настройка интерфейса (IP/МАСКА)
  -p  --port    <порт>			Порт прослушивания сервера (по умолчанию: 12345)
  -m  --mtu     <размер>			Размер MTU виртуального устройства (по умолчанию: 1550)
  -u  --user    <пользователь>		Владелец устройства (ОПЦИОНАЛЬНО)
  -H  --hw      <MAC>			Установить MAC-адрес для интерфейса
  -C  --cert    <серверный_сертификат>	Имя файла PEM-сертификата
  -P  --pkey    <закрытый_ключ>		Имя файла PEM-закрытого ключа
  -v  --verbose				Подробный режим
  -d							Демонизировать
root@pwnies:~/VPNPivot# 

Все перечисленные выше опции необязательны, но их стоит объяснить, хотя их описания говорят сами за себя:

  • --iface : имя создаваемого виртуального интерфейса (по умолчанию выбирается ядром).
  • --ifconf : можно указать статический IP-адрес с маской; в противном случае можно использовать dhclient для получения сетевой конфигурации от взломанной внутренней сети.
  • --port : можно выбрать любой номер порта (по умолчанию: 12345)
  • --mtu : рекомендуется не изменять это значение и позволить pivots обрабатывать его!
  • --user : владелец устройства (в данный момент бесполезно)
  • --hw : можно указать любой HW-адрес в формате: AA:BB:CC:DD:EE:FF
  • --cert : файл сертификата для шифрования SSL/TLS
  • --pkey : файл закрытого ключа для шифрования SSL/TLS
  • --verbose : увеличить подробность вывода
  • -d : демонизировать pivots

VPN-клиент (pivotc):

Клиент VPN Pivot должен быть запущен на целевой машине. Он создаёт два файла сокетов: первый — клиент для туннеля, второй — для прямого взаимодействия с сетью устройства. Он работает так, как будто мы создаём необнаруживаемое устройство tap, что делает его более сложным для обнаружения.

Работа с pivotc даже проще, чем с сервером; нужно только не запутаться при попытке подключить его к pivots:

root@kitploit:~
root@pwnies:~/VPNPivot# ./src/pivotc   
Использование: 
./src/pivotc <IP сервера> <порт сервера> <локальный IP> [MTU]
root@pwnies:~/VPNPivot#

Опции:

  • IP сервера : IP-адрес сервера (pivots)
  • порт сервера : порт, который прослушивает сервер
  • локальный IP : IP-адрес сетевого интерфейса, подключённого к недоступной сети.
  • MTU : MTU необязателен, если вы не изменяете его в pivots

Пример использования:

Нет ничего лучше живой демонстрации, поэтому я сделал видео, объясняющее базовое использование VPNPivot; видео находится на YouTube.

Вот и всё! Приятного взлома :-) С уважением

Скачать инструмент