Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Stowaway — Многоступенчатый прокси-инструмент для пентестеров, обеспечивающий маршрутизацию трафика через несколько узлов, туннелирование SOCKS5/SSH, перенаправление портов, удалённую оболочку и зашифрованную связь между узлами. | Kitploit
Инструменты/GitHubGitHub/ph4ntonn/stowaway
Инструменты шифрования/дешифрованияЛатеральное перемещениеКонтроль доступа к сетиТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubph4ntonn/stowaway

Stowaway

Многоступенчатый прокси-инструмент для пентестеров, обеспечивающий маршрутизацию трафика через несколько узлов, туннелирование SOCKS5/SSH, перенаправление портов, удалённую оболочку и зашифрованную связь между узлами.

Репозиторий
3.4k442217 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

stowaway.png

Stowaway

GitHub issues GitHub forks GitHub stars GitHub license

English

Stowaway — это многоуровневый прокси-инструмент, написанный на Go, предназначенный для специалистов по тестированию на проникновение.

С его помощью вы можете направлять внешний трафик через несколько узлов во внутреннюю сеть, обходить ограничения доступа, создавать древовидную структуру узлов и легко управлять ими.

Спасибо всем за звёзды! Буду рад вашим вопросам и сообщениям об ошибках 😘

Пожалуйста, перед использованием внимательно прочитайте руководство и примечания в конце документа.

Заявление

Данный проект предназначен исключительно для исследований в области кибербезопасности и учебных целей. Запрещается использовать его для любых незаконных действий. Перед использованием данного инструмента в любых тестах вы должны получить явное разрешение от целевой системы и строго соблюдать соответствующие законы и нормативные акты вашей страны/региона. Все прямые или косвенные последствия (включая, но не ограничиваясь потерей данных, повреждением системы, юридической ответственностью и т.д.) ложатся на пользователя. Автор проекта не несёт ответственности за любые злоупотребления или юридические последствия. Использование данного инструмента означает, что вы прочитали, поняли и согласны со всеми положениями данного отказа от ответственности.

Возможности

  • Удобный интерфейс управления с автодополнением команд и историей
  • Наглядное древовидное отображение узлов
  • Богатая информация об узлах
  • Прямое и обратное соединение узлов
  • Поддержка переподключения узлов
  • Подключение через SOCKS5/HTTP прокси между узлами
  • Подключение через SSH-туннель между узлами
  • Трафик между узлами: TCP/HTTP/WS (на выбор)
  • Многоуровневое проксирование SOCKS5 с поддержкой UDP/TCP, IPv4/IPv6
  • SSH-доступ к удалённым хостам через узел
  • Удалённая оболочка
  • Загрузка и скачивание файлов
  • Локальное и удалённое перенаправление портов
  • Повторное использование портов узла
  • Свободное включение/отключение различных служб
  • Взаимная аутентификация узлов
  • Шифрование трафика TLS/AES-256-GCM между узлами
  • Размер файла уменьшен на 25% по сравнению с v1.0
  • Поддержка различных платформ (Linux/Mac/Windows/MIPS/ARM)

Сборка и демонстрация

  • Используйте make для сборки полной много платформенной версии или измените Makefile для сборки конкретных программ.
  • Если не хотите компилировать, можете использовать готовые сборки из релизов.
  • Демонстрационное видео: YouTube

Использование

Роли

Stowaway включает две роли:

  • admin — управляющий узел для пентестера
  • agent — управляемый узел, развёртываемый пентестером

Определения терминов

  • Узел: admin или agent
  • Активный режим: текущий узел активно подключается к другому узлу
  • Пассивный режим: текущий узел прослушивает порт и ждёт подключения другого узла
  • Восходящий поток: трафик между текущим узлом и его родительским узлом
  • Нисходящий поток: трафик между текущим узлом и всеми его дочерними узлами

Быстрый старт

Следующие команды позволяют быстро запустить простейший экземпляр Stowaway:

  • admin: ./stowaway_admin -l 9999
  • agent: ./stowaway_agent -c <IP_адрес_stowaway_admin>:9999

Параметры

  • admin
Параметры:
-l  Адрес для прослушивания в пассивном режиме [ip]:<port>
-s  Ключ шифрования связи узлов (должен совпадать для всех узлов (admin && agent))
-c  Адрес целевого узла в активном режиме
--socks5-proxy  Адрес SOCKS5-прокси
--socks5-proxyu Имя пользователя SOCKS5-прокси (опционально)
--socks5-proxyp Пароль SOCKS5-прокси (опционально)
--http-proxy    Адрес HTTP-прокси
--down          Тип протокола нисходящего потока (по умолчанию чистый TCP; опции: HTTP/WS)
--tls-enable    Включить TLS для связи между узлами (при включении TLS шифрование AES отключается)
--domain        Указать домен для TLS SNI/WebSocket (если пусто — по умолчанию адрес целевого узла)
--heartbeat     Включить поддержание активности (heartbeat)
  • agent
Параметры:
-l  Адрес для прослушивания в пассивном режиме [ip]:<port>
-s  Ключ шифрования связи узлов
-c  Адрес целевого узла в активном режиме
--socks5-proxy  Адрес SOCKS5-прокси
--socks5-proxyu Имя пользователя SOCKS5-прокси (опционально)
--socks5-proxyp Пароль SOCKS5-прокси (опционально)
--http-proxy    Адрес HTTP-прокси
--reconnect     Интервал переподключения (в секундах)
--rehost        IP-адрес для повторного использования порта (reuse)
--report        Порт для повторного использования (reuse)
--up            Тип протокола восходящего потока (по умолчанию чистый TCP; опции: HTTP/WS)
--down          Тип протокола нисходящего потока (по умолчанию чистый TCP; опции: HTTP/WS)
--cs            Тип кодировки оболочки платформы (по умолчанию utf-8; опция: gbk)
--tls-enable    Включить TLS для связи между узлами (при включении TLS шифрование AES отключается)
--domain        Указать домен для TLS SNI/WebSocket (если пусто — по умолчанию адрес целевого узла)

Использование параметров

-l

Этот параметр одинаково используется admin и agent, только в пассивном режиме.

Если IP-адрес не указан, по умолчанию используется 0.0.0.0.

  • admin: ./stowaway_admin -l 9999 или ./stowaway_admin -l 127.0.0.1:9999
  • agent: ./stowaway_agent -l 9999 или ./stowaway_agent -l 127.0.0.1:9999

-s

Этот параметр одинаково используется admin и agent, может применяться в активном и пассивном режимах.

Опционально. Если пусто, связь не шифруется; если задан, трафик шифруется с этим ключом.

  • admin: ./stowaway_admin -l 9999 -s 123
  • agent: ./stowaway_agent -l 9999 -s 123

-c

Этот параметр одинаково используется admin и agent, только в активном режиме.

Указывает адрес узла, к которому нужно подключиться.

  • admin: ./stowaway_admin -c 127.0.0.1:9999
  • agent: ./stowaway_agent -c 127.0.0.1:9999

--socks5-proxy/--socks5-proxyu/--socks5-proxyp/--http-proxy

Эти четыре параметра одинаково используются admin и agent, только в активном режиме.

--socks5-proxy — адрес SOCKS5-прокси, --socks5-proxyu и --socks5-proxyp опциональны. --http-proxy — адрес HTTP-прокси, используется аналогично SOCKS5.

Без имени/пароля:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx
  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx

С именем/паролем:

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx
  • agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx

--up/--down

Эти параметры одинаково используются admin и agent, могут применяться в активном и пассивном режимах.

Обратите внимание: у admin нет параметра --up.

Эти параметры опциональны. Если не заданы, восходящий/нисходящий трафик идёт по чистому TCP.

Чтобы установить протокол HTTP или WS, задайте http или ws.

  • admin: ./stowaway_admin -c 127.0.0.1:9999 --down ws
  • agent: ./stowaway_agent -c 127.0.0.1:9999 --up ws или ./stowaway_agent -c 127.0.0.1:9999 --up ws --down ws

Также обратите внимание на два момента:

  1. Если вы задали для узла тип восходящего/нисходящего потока (TCP/HTTP/WS), то соответствующий тип потока его родительского/дочернего узла должен совпадать, например:
Скачать инструмент