
Демонстрирует, как посредством злоупотребления swap-cookie можно захватить VPN-сессию. Важно: этот проект предназначен исключительно для образовательных и исследовательских целей — используйте его только в средах, где вы явно авторизованы.
nxbender — это Proof-of-Concept (PoC) для установления VPN-соединения через NetExtender.
Этот проект предназначен исключительно для образовательных и исследовательских целей. Пожалуйста, используйте код только в средах, в которых вы явно авторизованы.
Установите необходимые пакеты, например, через:
pip install configargparse requests colorlog pyroute2
nxbender использует configargparse для загрузки настроек как из аргументов командной строки, так и из конфигурационных файлов.
Стандартные конфигурационные файлы ищутся в /etc/nxbender и .
~/.nxbenderПример конфигурационного файла (например, ~/.nxbender):
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500
Вы можете запустить программу напрямую через Python. Есть два возможных варианта:
python -m nxbender
Перейдите в каталог, в котором находится папка nxbender, и выполните следующую команду:
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"
Пример:
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
При этом:
-s или --server: адрес VPN-сервера.-P или --port: порт сервера (по умолчанию: 4433).-S или --swap: swap-cookie (в виде Base64-кодированной строки).--debug: включает режим отладки.--show-ppp-log: выводит сообщения журнала PPP прямо в консоль.-m или --max-line: максимальная длина одной строки данных PPP.Безопасность:
Этот проект задуман как PoC. Использование в производственных средах осуществляется на ваш собственный риск. Убедитесь, что приняты все необходимые меры безопасности.
Права root:
Некоторые операции (например, установка сетевых маршрутов) требуют прав root. При необходимости запускайте программу с помощью sudo.
Отладка:
С помощью флага --debug вы можете получать более подробные сообщения об ошибках и выводы журнала.
Журналы PPP:
С помощью --show-ppp-log сообщения журнала pppd отображаются в консоли.
Этот проект предоставляется под лицензией MIT.
Этот проект предназначен исключительно для образовательных и исследовательских целей.
Автор не несёт никакой ответственности за прямые или косвенные убытки, возникшие в результате использования этого кода.