Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PIVert — Эмулирует смарт-карты PIV стандарта NIST SP 800-73 в Windows с использованием сертификата PFX и закрытого ключа, обеспечивая аутентификацию по смарт-карте для сеансов RDP, Citrix и VMware Horizon. | Kitploit
Инструменты/GitHubGitHub/ccob/pivert
Тестирование на ПроникновениеАппаратная БезопасностьУправление идентификацией и доступом (IAM)АутентификацияRed Teaming
GitHubccob/pivert

PIVert

Эмулирует смарт-карты PIV стандарта NIST SP 800-73 в Windows с использованием сертификата PFX и закрытого ключа, обеспечивая аутентификацию по смарт-карте для сеансов RDP, Citrix и VMware Horizon.

Репозиторий
107142 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PIVert — эмулятор смарт-карт PIV

Введение

PIVert — это эмулятор смарт-карт PIV, соответствующий стандарту NIST SP 800-73. Вы можете передать PIVert PFX-файл, содержащий сертификат и соответствующий закрытый ключ, и инструмент представит карту Windows как подлинную карту PIV. Затем карту можно использовать для аутентификации через RDP, Citrix и VMWare Horizon с помощью встроенной функции перенаправления смарт-карт.

Использование

Установка

На чистой машине, где PIVert ещё не использовался, первым шагом необходимо установить драйвер виртуального ридера смарт-карт BixVReader. ВНИМАНИЕ: эта установка добавляет самоподписанный доверенный корневой сертификат центра сертификации, поскольку драйвер самоподписан с использованием тестового сертификата. Шаг установки также включает параметр групповой политики AllowCertificatesWithNoEKU. Без этого параметра для аутентификации предлагаются только сертификаты с EKU входа в систему со смарт-картой (Smartcard Logon). С включённым параметром для аутентификации также доступны сертификаты с EKU аутентификации пользователя (User Authentication).

root@kitploit:~
.\PIVert.exe install
[=] AllowCertificatesWithNoEKU on SmartCard Credential Provider not set, enabling...
[+] Enabled AllowCertificatesWithNoEKU on SmartCard Credential Provider
[=] Writing BixVReader.ini config to C:\Windows
[=] Installing driver signing certificate into Root and Trusted Publishers local machine store
[=] Installing driver MSI
[+] Installer completed

Эмуляция карты PIV

Для эмуляции карты PIV с использованием PFX-файла достаточно указать PFX-файл и пароль PFX в качестве аргументов командной строки.

root@kitploit:~
.\PIVert.exe .\Administrator.pfx password
[=] Connected to Smartcard Data Pipe
[=] Connected to Smartcard Event Pipe
[+] Connected Virtal Smart Card Driver
[+] Virtual card inserted
[=] Press ESC to exit, or any other key to remove and reinsert the virtual card?
[=] Unsupported INS ca with CLA 0
[=] Request for PIV DataObject: CardHolderUniqieID
[=] Request for PIV DataObject: CertPIVAuth
[=] Request for PIV DataObject: CertSign
[=] Request for PIV DataObject: CertKeyMan
[=] Request for PIV DataObject: CertCardAuth
[=] Request for PIV DataObject: KeyHistory
[=] Request for PIV DataObject: CertPIVAuth
[=] Request for PIV DataObject: CertSign
[=] Request for PIV DataObject: CertCardAuth
[=] Request for PIV DataObject: CardHolderUniqieID
[=] Request for PIV DataObject: CertKeyMan
[=] Request for PIV DataObject: KeyHistory

По-видимому, в драйвере (или, возможно, в моём коде :D) есть ошибка, из-за которой Windows иногда не обнаруживает вставку виртуальной карты из-за проблем с чтением ATR с виртуальной карты. Чтобы обойти эту проблему, можно нажать любую клавишу, кроме ESC, чтобы виртуально извлечь и заново вставить карту. Вы поймёте, что это произошло, если при запуске не увидите запросов DataObjects, как в примере выше.

Благодарности

  • Fabio Ottavi за драйвер BixVReader UDMF ([https://www.codeproject.com/Articles/134010/An-UMDF-Driver-for-a-Virtual-Smart-Card-Reader])
  • Frank Morgner и проект Virtual Smart Card ([https://github.com/frankmorgner/vsmartcard/tree/master/virtualsmartcard])
  • Yibico и Yubikey .NET SDK, части кода которого перешли в PIVert ([https://github.com/Yubico/Yubico.NET.SDK])
Скачать инструмент