Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53704 — Демонстрирует, как посредством злоупотребления swap-cookie можно захватить VPN-сессию. Важно: этот проект предназначен исключительно для образовательных и исследовательских целей — используйте его только в средах, где вы явно авторизованы. | Kitploit
Инструменты/GitHubGitHub/istagmbh/cve-2024-53704
Анализ уязвимостейЭксплуатацияСетевая безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

Демонстрирует, как посредством злоупотребления swap-cookie можно захватить VPN-сессию. Важно: этот проект предназначен исключительно для образовательных и исследовательских целей — используйте его только в средах, где вы явно авторизованы.

Репозиторий
2421 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nxbender

nxbender — это Proof-of-Concept (PoC) для установления VPN-соединения через NetExtender.
Этот проект предназначен исключительно для образовательных и исследовательских целей. Пожалуйста, используйте код только в средах, в которых вы явно авторизованы.

Предварительные требования

  • Python 3.6+ (рекомендуется: Python 3.8 или выше)
  • pip (Python Package Installer)
  • Зависимости:
    • configargparse
    • requests
    • colorlog
    • pyroute2

Установите необходимые пакеты, например, через:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

Конфигурация

nxbender использует configargparse для загрузки настроек как из аргументов командной строки, так и из конфигурационных файлов.
Стандартные конфигурационные файлы ищутся в /etc/nxbender и .

~/.nxbender

Пример конфигурационного файла (например, ~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <dein_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

Запуск

Вы можете запустить программу напрямую через Python. Есть два возможных варианта:

1. Запуск через вызов модуля

root@kitploit:~
python -m nxbender

2. Прямой вызов скрипта

Перейдите в каталог, в котором находится папка nxbender, и выполните следующую команду:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<dein_swap_cookie>"

Пример:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

При этом:

  • -s или --server: адрес VPN-сервера.
  • -P или --port: порт сервера (по умолчанию: 4433).
  • -S или --swap: swap-cookie (в виде Base64-кодированной строки).
  • --debug: включает режим отладки.
  • --show-ppp-log: выводит сообщения журнала PPP прямо в консоль.
  • -m или --max-line: максимальная длина одной строки данных PPP.

Важные замечания

  • Безопасность:
    Этот проект задуман как PoC. Использование в производственных средах осуществляется на ваш собственный риск. Убедитесь, что приняты все необходимые меры безопасности.

  • Права root:
    Некоторые операции (например, установка сетевых маршрутов) требуют прав root. При необходимости запускайте программу с помощью sudo.

  • Отладка:
    С помощью флага --debug вы можете получать более подробные сообщения об ошибках и выводы журнала.

  • Журналы PPP:
    С помощью --show-ppp-log сообщения журнала pppd отображаются в консоли.

Лицензия

Этот проект предоставляется под лицензией MIT.

Отказ от ответственности

Этот проект предназначен исключительно для образовательных и исследовательских целей.
Автор не несёт никакой ответственности за прямые или косвенные убытки, возникшие в результате использования этого кода.

root@kitploit:~
Скачать инструмент