Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NachoVPN — Вкусный, но вредоносный SSL-VPN сервер 🌮 | Kitploit
Инструменты/GitHubGitHub/amberwolfcyber/nachovpn
Повышение привилегийАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиСостязательная Атака
GitHubamberwolfcyber/nachovpn

NachoVPN

Вкусный, но вредоносный SSL-VPN сервер 🌮

Репозиторий
26731117 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NachoVPN 🌮🔒

NachoVPN — это Proof of Concept, демонстрирующий эксплуатацию SSL-VPN клиентов с помощью поддельного VPN-сервера.

Он использует плагинную архитектуру, чтобы сообщество могло добавлять поддержку дополнительных SSL-VPN продуктов. В настоящее время поддерживаются различные популярные корпоративные VPN-продукты, такие как Cisco AnyConnect, SonicWall NetExtender, Palo Alto GlobalProtect и Ivanti Connect Secure.

Более подробную информацию см. в нашем посте в блоге и презентации с HackFest Hollywood 2024 [слайды|видео].

Установка

Предварительные требования

  • Python 3.9 или новее
  • Docker (опционально)
  • osslsigncode (только Linux)
  • msitools (только Linux)
  • python3-netfilter (только Linux)
  • git

Настройка Linux

NachoVPN собран и протестирован на Ubuntu 22.04.

  • Установите python3-nftables и nftables

  • При желании используйте setcap, чтобы избежать требования sudo:

    sudo setcap 'cap_net_raw,cap_net_bind_service,cap_net_admin=eip' /usr/bin/python3.10
    
  • Включите пересылку IP:

    sudo sysctl -w net.ipv4.ip_forward=1
    

Установка из исходного кода

NachoVPN можно установить из GitHub с помощью pip. Обратите внимание, что для этого требуется установленный git.

Сначала создайте виртуальное окружение.

В Linux убедитесь, что виртуальное окружение имеет доступ к системным site-packages, чтобы работал nftables:

python3 -m venv env --system-site-packages
source env/bin/activate

В Windows nftables (а следовательно, и пересылка пакетов) отключён, поэтому используйте:

python -m venv env
.\env\Scripts\activate

Затем установите NachoVPN:

pip install git+https://github.com/AmberWolfCyber/NachoVPN.git

Если вы предпочитаете использовать Docker, вы можете загрузить контейнер из GitHub Container Registry:

docker pull ghcr.io/AmberWolfCyber/nachovpn:release

Сборка для распространения

Сборка wheel-файла

Сначала клонируйте этот репозиторий и установите setuptools и wheel через pip. Затем вы можете запустить скрипт setup.py:

git clone https://github.com/AmberWolfCyber/NachoVPN
pip install -U setuptools wheel
python setup.py bdist_wheel

Это создаст wheel-файл в каталоге dist, который можно установить с помощью pip:

pip install dist/nachovpn-1.0.0-py3-none-any.whl

Сборка для локальной разработки

В качестве альтернативы для локальной разработки вы можете установить пакет в режиме редактирования:

pip install -e .

Сборка образа контейнера

Вы можете собрать образ контейнера следующей командой:

docker build -t nachovpn:latest .

Запуск

Чтобы запустить сервер автономно, используйте:

python -m nachovpn.server

В качестве альтернативы вы можете запустить сервер с помощью Docker:

docker run -e SERVER_FQDN=connect.nachovpn.local -e EXTERNAL_IP=1.2.3.4 -v ./certs:/app/certs -p 80:80 -p 443:443 --rm -it nachovpn

При этом будет создан сертификат для SERVER_FQDN с помощью certbot и сохранён в каталог certs, который мы смонтировали в контейнер.

В качестве альтернативы для целей тестирования вы можете пропустить генерацию сертификата, установив переменную окружения SKIP_CERTBOT.

В этом случае будет создан самозаверяющий сертификат.

docker run -e SERVER_FQDN=connect.nachovpn.local -e SKIP_CERTBOT=1 -e EXTERNAL_IP=1.2.3.4 -p 443:443 --rm -it nachovpn

Для удобства также предоставлен пример docker-compose файла.

Отладка

Вы можете запустить nachovpn с аргументами командной строки -d или --debug, чтобы увеличить подробность журналирования, что может помочь в отладке.

Если же журналирование слишком подробное, вместо этого можно использовать аргумент командной строки q или --quiet.

Плагины

NachoVPN поддерживает следующие плагины и возможности:

ПлагинПродуктCVEWindows RCEmacOS RCEПривилегииURI-обработчикЗахват пакетовДемо
CiscoCisco AnyConnectN/A✅✅❌❌✅Windows / macOS
SonicWallSonicWall NetExtenderCVE-2024-29014✅❌✅✅❌Windows
PaloAltoPalo Alto GlobalProtectCVE-2024-5921 (частичное исправление)✅✅✅❌✅Windows / macOS / iOS
PulseSecureIvanti Connect SecureCVE-2020-8241 (обойдено)✅✅✅✅ (только Windows — отключено по умолчанию в 22.8R1)✅Windows
NetskopeNetskopeCVE-2025-0309✅❌✅❌❌Windows
DelineaОбработчик протоколаCVE-2026-????✅✅❌✅❌Windows

URI-обработчики

  • URI-обработчик Ivanti Connect Secure (Pulse Secure) можно вызвать, посетив URL /pulse на сервере NachoVPN.
  • URI-обработчик SonicWall NetExtender можно вызвать, посетив URL /sonicwall на сервере NachoVPN. Для этого на клиентской машине должен быть установлен SonicWall Connect Agent.
  • URI-обработчик Delinea можно вызвать, посетив URL /delinea на сервере NachoVPN.

Примечания по эксплуатации

Скачать инструмент