Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
StreamDivert — Перенаправление (определенного) TCP, UDP и ICMP трафика на другой адрес назначения. | Kitploit
Инструменты/GitHubGitHub/jellever/streamdivert
Сетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubjellever/streamdivert

StreamDivert

Перенаправление (определенного) TCP, UDP и ICMP трафика на другой адрес назначения.

Репозиторий
439875 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

StreamDivert

StreamDivert — это инструмент для man-in-the-middle или ретрансляции входящих и исходящих сетевых соединений в системе. Он позволяет, например, ретранслировать все входящие SMB-соединения на порт 445 на другой сервер или ретранслировать только определённые входящие SMB-соединения с конкретного набора исходных IP-адресов на другой сервер. Вкратце, StreamDivert способен:

  • Ретранслировать все входящие соединения на определённый порт на другой пункт назначения.
  • Ретранслировать входящие соединения с конкретного исходного IP-адреса на порт на другой пункт назначения.
  • Ретранслировать входящие соединения на SOCKS(4/5)-сервер.
  • Ретранслировать все исходящие соединения на определённый порт на другой пункт назначения.
  • Ретранслировать исходящие соединения на конкретный IP и порт на другой пункт назначения.
  • Обрабатывать трафик TCP, UDP и ICMP через IPv4 и IPv6.
  • Принудительно направлять перенаправленные пакеты через определённый сетевой интерфейс.

Загрузка бинарных файлов

Предварительно скомпилированные бинарные файлы для StreamDivert можно скачать здесь.

Использование

Как использовать StreamDivert? Запустите инструмент с правами администратора:

root@kitploit:~
streamdivert.exe config_file [-f] [-v]

Конфигурационный файл содержит записи для потоков, которые вы хотите перенаправлять. Пример конфигурационного файла:

root@kitploit:~
//Divert all inbound TCP connections to port 445 (SMB) coming from 10.0.1.50 to 10.0.1.49 port 445
tcp < 445 10.0.1.50 -> 10.0.1.49 445

//Divert all inbound TCP connections to port 445 (SMB) coming from 10.0.1.51 to a local SOCKS server
tcp < 445 10.0.1.51 -> socks

//Divert all inbound TCP connections to port 445 (SMB) coming from fe80::f477:846a:775d:d37 to fe80::20c:29ff:fe6f:88ff port 445
tcp < 445 fe80::f477:846a:775d:d37 -> fe80::20c:29ff:fe6f:88ff 445

//Divert all inbound TCP connections to port 445 (SMB) to 10.0.1.48 port 445
tcp < 445 0.0.0.0 -> 10.0.1.48 445

//Divert all inbound UDP connections to to port 53 (DNS) to  10.0.1.49 port 53
udp < 53 0.0.0.0 -> 10.0.1.49 53

//Divert all inbound ICMP packets coming from 10.0.1.50 to 10.0.1.49
icmp < 10.0.1.50 -> 10.0.1.49

//Divert all outbound TCP connections to 10.0.1.50, port 80 to 10.0.1.49 port 8080
tcp > 10.0.1.50 80 -> 10.0.1.49 8080

//Send all packets going to 10.0.1.50 port 80 and prefer interface 9 to send them. If the interface does not exist or is not up, the packets are send from the default interface.
tcp > 10.0.1.50 80 -> 10.0.1.50 80 interface 9

//Force all packets going to 10.0.1.50 port 80 over interface 9, or drop the packets if the interface does not exist or is not up.
tcp > 10.0.1.50 80 -> 10.0.1.50 80 force interface 9

//Divert all outbound UDP connection to port 53 (DNS) to 10.0.1.49 port 53
udp > 0.0.0.0 53 -> 10.0.1.49 53

Флаг [-f], если присутствует, изменит брандмауэр Windows, чтобы добавить исключение для приложения для правильного перенаправления входящего трафика на другой порт. Флаг [-v] управляет степенью детализации журнала. Если он указан, StreamDivert будет записывать подробную информацию о перенаправленных пакетах и потоках.

Некоторые сценарии использования

  • Перенаправление исходящего трафика C&C на локальный сокет для динамического анализа вредоносного ПО.
  • Перенаправление входящих SMB-соединений скомпрометированного хоста на Responder/ ntlmrelayx (полезно при тестировании на проникновение).
  • Маршрутизация трафика через зарезервированные порты. Полезно, когда между ними находится сетевой брандмауэр. Например...
    • Маршрутизация оболочки meterpreter через порт 445.
    • Запуск SOCKS-сервера на порту 3389.
  • ...

Помощь! Мои пакеты/соединения не перенаправляются правильно!

Важно помнить при настройке перенаправляемых соединений — не должно быть конфликтующих перенаправляемых потоков. Рассмотрим следующий пример конфигурационного файла:

root@kitploit:~
icmp < 0.0.0.0 -> 10.0.1.50
icmp > 10.0.1.49 -> 10.0.1.48

Эти два перенаправляемых потока будут конфликтовать друг с другом, так как пакеты первого потока будут также захватываться вторым «перенаправителем» пакетов. Как правило, такие проблемы возникают только с UDP и ICMP при использовании масок (wildcards).

Также обратите внимание, что перенаправление с IPv4 на IPv6 и наоборот не поддерживается для трафика UDP и ICMP.

Вклад в StreamDivert

Желаемые функции:

  • Поддержка диапазонов IP
  • ...
Скачать инструмент