Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vortex — Общий инструментарий для разведки, тестирования, перечисления и эксплуатации VPN | Kitploit
Инструменты/GitHubGitHub/klezvirus/vortex
OSINT (Разведка открытых источников)Взлом паролейИнструменты фишингаРазведкаАтаки на ПаролиАнализ уязвимостейСбор информацииТестирование на ПроникновениеСоциальная инженерияПеречисление Поддоменов
GitHub
45051594 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
klezvirus/vortex

vortex

Общий инструментарий для разведки, тестирования, перечисления и эксплуатации VPN

Репозиторий

🚩 Это публичный репозиторий vortex. Для получения последней версии и обновлений, пожалуйста, поддержите нас через https://porchetta.industries/

Vortex

VPN: Набор инструментов для общей разведки, тестирования, перечисления и эксплуатации

🚩 Спонсоры

Если вы хотите спонсировать этот проект и получать последние обновления vortex, последние исправления ошибок, последние функции, поддержите нас на https://porchetta.industries/

Официальный Discord-канал

Присоединяйтесь к нам в Discord!

Porchetta Industries

Обзор

Очень простой Python-фреймворк, вдохновлённый [SprayingToolkit][1], который пытается автоматизировать большую часть процесса, необходимого для обнаружения, перечисления и атаки на общие конечные точки O365 и VPN (такие как Cisco, Citrix, Fortinet, Pulse и т.д.).

Зачем я это разработал

Сделать фазу распыления VPN намного быстрее и проще. Кроме того, благодаря своей гибкости этот инструмент может быть довольно легко добавлен в существующий рабочий процесс OSINT.

Что инструмент может сделать для вас

Vortex в основном предоставляет помощь в выполнении следующих задач:

  • Поиск и сбор пользователей
    • LinkedIn
    • Google
    • PwnDB
  • Утечки паролей
    • PwnDB
  • Идентификация основного домена
    • OWA
    • S4B/Lynk
    • ADFS
  • Поиск поддоменов
    • Перечисление
    • Брутфорс
  • Обнаружение конечных точек VPN
  • Атаки распылением/угадыванием паролей
    • O365
    • Lynk/S4B
    • ADFS
    • IMAP
    • VPN
      • Cisco
      • Citrix
      • FortiNet
      • Pulse Secure
      • SonicWall
  • Поиск профилей в социальных сетях
    • Instagram
    • Facebook
    • Twitter
    • TikTok
    • Onlyfans

Установка

Установите необходимые компоненты с помощью pip3 следующим образом:``` sudo -H pip3 install -r requirements.txt

### Установка с помощью Virtualenv

В противном случае вы можете установить предварительные требования с помощью виртуального окружения:

###### В Windows```
virtualenv venv
venv\Scripts\activate
pip install -r requirements.txt
На Linux```

python3 -m virtualenv venv source venv/bin/activate pip install -r requirements.txt

## Использование

Использовать инструмент довольно просто, но следует соблюдать рабочий процесс. Инструмент использует базу данных SQLite для хранения информации о текущей атаке.

### Рабочая область (Workspace)

Рабочая область представляет собой файл базы данных, используемый инструментом. Имя должно быть просто простым именем для маркировки текущей атаки, проекта или цели.

Каждой рабочей области назначается одна база данных SQLite. Когда вы указываете имя рабочей области, например:```
python manage.py -w workspace1

На самом деле вы говорите "Я хочу работать с файлом workspace1.db".

Инициализация рабочего пространства

Для корректной работы Vortex необходимо инициализировать базу данных с правильными схемами. Для этого достаточно выполнить команду:``` python manage.py -w workspace1 db -c init

Если пользователь попытается пропустить этот этап, Vortex просто выведет на экран правильную команду для запуска.```
[-] Workspace not initialized. Please initialise it using:
    python manage.py -w workspace1 db -c init

Вместо этого, при выполнении той же команды для существующей, инициализированной DB, Vortex запросит подтверждение перед перезаписью файла DB:``` [-] The DB file exists and it was initialised, overwrite? [y|n] $> y

### Действия и команды

Vortex работает с одним позиционным аргументом, 'Action', и другими именованными значениями.

Наиболее важным среди них является аргумент команды (`-c cmd`). В сочетании со значением действия команда определяет, что должен сделать Vortex. 

Список поддерживаемых действий можно увидеть в справке:```
python manage.py -h

Vortex: VPN Overall Reconnaissance, Enumeration and eXploitation

positional arguments:
  {db,domain,import,office,profile,search,tor,validate,vpn}
                        Action to execute

optional arguments:
  -h, --help            show this help message and exit
  -w WORKSPACE, --workspace WORKSPACE
                        Workspace to use
  -c COMMAND, --command COMMAND
                        Command for the action
  -D DOMAIN, --domain DOMAIN
                        Domain under attack
  -C COMPANY, --company COMPANY
                        Company under attack
  -l LOCATION, --location LOCATION
                        Location of the company under attack (IE, UK, US, ...)
  -u URL, --url URL     VPN Endpoint Origin (schema://domain:port)
  -t ENDPOINT_TYPE, --endpoint-type ENDPOINT_TYPE
                        Target Endpoint Type
  -U USER, --user USER  User name
  -E EMAIL, --email EMAIL
                        User email
  -N NAME, --name NAME  User full name
  -R ROLE, --role ROLE  User job
  -s SQL, --sql SQL     SQL statement
  -O EXPORT_FILE, --export-file EXPORT_FILE
                        Export file
  -Q QUOTES, --quotes QUOTES
                        Produce an Excel safe CSV
  -nh, --no-headers     Remove CSV headers
  -k KEYWORDS, --keywords KEYWORDS
                        Search keywords
  -P PASSWORDS_FILE, --passwords-file PASSWORDS_FILE
                        Password file for spraying
  -L, --leaks           Use leaks for spraying
  -I IMPORT_FILE, --import-file IMPORT_FILE
                        Import file

Динамический ввод аргументов

Как видно из справки, список поддерживаемых команд для каждого действия не указан нигде. Это связано с тем, что нет необходимости указывать команду напрямую. Действительно, если команда не указана, Vortex предложит пользователю выбрать одну из команд, доступных для указанного действия.``` python manage.py -w workspace1 db

,d#####F^ ,yy############yy ^9#######, ,######" y###################by ^9######, ######^ y#####F"" ^"9######y "######] d#####^ ,#####" by klezVirus ^9#####, ^######, ,#####] ,####F yy#######y, ^9####b ^###### [##### ####F ,###F""'"9####, 9####] 9##### #####F [#### ,##F^ yy "###b 9####, ^#####] #####] [###] ### dF""#b ^###] ^####] #####] 9####b [#### 9##, 9bd [#] [##b ##### [##### [##### ####, 9##y, ,y##^ d##F ##### [####] #####b ^####y ^"#####" d###^ ,####] d##### [#####, ^####by ,d###^ d####^ #####F 9#####y "#####byyyyyyd####F^ d####F [#####9 9#####b, ""############"^ ,d####F ,###### ^######b, ""'""'"^ ,d#####F d#####F

[*] Select a command: 0 : init 1 : sql 2 : add-endpoint 3 : add-user 4 : drop-user 5 : truncate-table 6 : export $>

То же самое относится к аргументу, необходимому для конкретной процедуры. Если аргумент сложно ввести во время выполнения, Vortex вежливо напомнит пользователю, что параметр обязателен. В противном случае Vortex направит пользователя к выбору или вводу необходимых аргументов.

Например, если пользователь хочет экспортировать определенную таблицу или даже столбец, единственное, что нужно сделать, — это запустить команду экспорта, как показано на изображении ниже:

![Export Wizard](https://assets.kitploit.com/production/public/readmes/5129/d68f1299e07d162c61c0c98d33a490f36d51848799f72fe98eb5f2e565fdbf2a.gif)

Такое поведение делает Vortex очень простым в использовании.

### Общий рабочий процесс

Vortex был разработан для соблюдения определенного рабочего процесса, как показано на схеме ниже:

![General Workflow](https://assets.kitploit.com/production/public/readmes/5129/bcde914863b2f917ef576c849a9374eabf3d10d26f3e271098ff8bc4a03f036b.png)

### Операции

#### Сбор пользователей

Сбор действительных пользователей для конкретной цели можно выполнить с помощью трех различных источников:

* LinkedIn
Скачать инструмент