Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DroppedConnection — Эмулирует сервис Cisco ASA Anyconnect VPN для сбора учётных данных и доставки VBS-пейлоада в фишинговых операциях red team. | Kitploit
Инструменты/GitHubGitHub/nccgroup/droppedconnection
Инструменты фишингаИнструменты для выдачи себя за другое лицоТестирование на ПроникновениеСоциальная инженерияRed Teaming
GitHubnccgroup/droppedconnection

DroppedConnection

Эмулирует сервис Cisco ASA Anyconnect VPN для сбора учётных данных и доставки VBS-пейлоада в фишинговых операциях red team.

Репозиторий
129983 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DroppedConnection

Эмулирует сервис Cisco ASA Anyconnect VPN, принимая любые учётные данные (и записывая их в журнал) перед передачей VBS-файла клиенту, который выполняется в контексте пользователя.

Запись в блоге: https://research.nccgroup.com/2023/03/01/making-new-connections-leveraging-cisco-anyconnect-client-to-drop-and-run-payloads/

Инструкция по использованию

  1. Скопируйте файлы на сервер.
  2. Убедитесь, что у вас установлены python2 (знаю, но он работает на устройствах ;)) и pip, а также pyOpenSSL
  • sudo apt-get update
  • sudo apt install python2
  • sudo apt install python-pip
  • sudo pip2 install pyOpenSSL
  1. Сгенерируйте сертификат для домена, на котором вы его размещаете.
  2. Убедитесь, что закрытый ключ и сертификат находятся в одном файле pemfile.pem в рабочем каталоге инструмента. Для сертификатов letsencrypt это просто вопрос объединения privkey.pem и fullchain.pem в pemfile.pem:
  • cat privkey.pem fullchain.pem > pemfile.pem
  1. Отредактируйте файлы 'OnDisconnect.vbs' и 'OnConnect.vbs' в каталоге 'files', чтобы добавить свою полезную нагрузку. Имя файла менять не нужно — он будет передан как требуемый VBS-файл, который ищет anyconnect.
  2. Запустите сервер: sudo python2 server.py <имя вашего vpn>
Скачать инструмент