Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PivotSuite — Инструментарий для сетевого pivoting | Kitploit
Инструменты/GitHubGitHub/redteamoperations/pivotsuite
Латеральное перемещениеПост-эксплуатацияСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubredteamoperations/pivotsuite

PivotSuite

Инструментарий для сетевого pivoting

Репозиторий
459922 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данное программное обеспечение предназначено только для образовательных целей. Оно не должно использоваться для незаконной деятельности. Автор не несет ответственности за его использование.

PivotSuite

PivotSuite: Взломать скрытую сеть — Набор инструментов для сетевого pivoting'а

Описание

PivotSuite — это портативный, платформонезависимый и мощный набор инструментов для сетевого pivoting'а, который помогает специалистам Red Team / пентестерам использовать скомпрометированную систему для перемещения внутри сети. Это автономная утилита, которая может использоваться как сервер или как клиент.

PivotSuite как сервер:

Если скомпрометированный хост напрямую доступен (прямое соединение) с нашей машины для пентеста, то мы можем запустить PivotSuite как сервер на скомпрометированной машине и получить доступ к различным хостам в подсетях с нашей машины для пентеста, которые ранее были доступны только с скомпрометированной машины.

PivotSuite как клиент:

Если скомпрометированный хост находится за брандмауэром/NAT и напрямую недоступен с нашей машины для пентеста, то мы можем запустить PivotSuite как сервер на машине для пентеста и PivotSuite как клиент на скомпрометированной машине для создания обратного туннеля (обратное соединение). Используя это, мы можем достичь хостов в разных подсетях с нашей машины для пентеста, которые ранее были доступны только с скомпрометированной машины.

Ключевые особенности:

  1. Поддержка прямого и обратного TCP-туннелирования
  2. Поддержка прямого и обратного SOCKS5-прокси-сервера
  3. Поддержка протоколов UDP over TCP и TCP over TCP
  4. Поддержка аутентификации корпоративного прокси (NTLM)
  5. Встроенная функциональность сетевой разведки, например, обнаружение хостов, сканирование портов, выполнение команд ОС
  6. PivotSuite позволяет одновременно получать доступ к разным скомпрометированным хостам и их сетям (работает как C&C-сервер)
  7. С помощью PivotSuite можно выполнять одиночный, двойной и многоуровневый pivoting
  8. PivotSuite также работает как динамическая переадресация портов SSH, но в обратном направлении.

Преимущества перед другими инструментами:

  1. Не требует прав администратора/root на скомпрометированном хосте
  2. PivotSuite также работает, когда скомпрометированный хост находится за брандмауэром/NAT, когда разрешено только обратное соединение.
  3. Нет зависимостей, кроме стандартных библиотек Python.
  4. Установка не требуется
  5. UDP-порт доступен через TCP

Установка

  1. Вы можете загрузить последнюю версию PivotSuite, клонировав Git-репозиторий или установив пакет PyPI.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               ИЛИ
               
     pip install PivotSuite
    

    PivotSuite работает сразу из коробки с Python версиями 2.7.x и 3.6.x на любой платформе.

  2. Загрузка автономного исполняемого файла PivotSuite из раздела релизов GitHub

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    Установка не требуется, интерпретатор Python не требуется


Требования:

root@kitploit:~
a. Требуются только стандартные библиотеки Python
b. Совместим с Python 2.7.x и Python 3.6.x
c. Протестирован на Windows и Linux.

Использование:

$ pivotsuite.py [параметры] SERVER-IP SERVER-PORT

Параметры:

root@kitploit:~
 --version             показать версию программы и выйти

-h, --help            показать это справочное сообщение и выйти

-S, --server          Запустить PivotSuite как сервер

-C, --client          Запустить PivotSuite как клиент

 - -server-ip=SERVER_IP

                    IP-адрес прослушивания/подключения сервера, по умолчанию 0.0.0.0
                    
 --server-port=SERVER_PORT

                    Порт прослушивания/подключения сервера, по умолчанию 7777
                    

Параметры сервера PivotSuite:

root@kitploit:~
-F, --forward-connection

                    Прямая передача сетевого трафика
                    
--server-option=SP/PF

                    Использовать сервер как Socks_Proxy(SP)/Port_Forward(PF),
                    по умолчанию SP
                    
--network-protocol=T/U

                    Выберите протокол для переадресации портов TCP(T)/UDP(U),
                    по умолчанию T
                    
--forward-ip=Remote-Host-IP

                    IP-адрес удаленного хоста для переадресации портов
                    
--forward-port=Remote-Host-Port

                    Порт удаленного хоста для переадресации портов
                    
-W, --reverse-connection

                    Обратная передача сетевого трафика

Параметры клиента PivotSuite:

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    Использовать клиента как Socks_Proxy(SP)/Port_Forwarding(PF)/
                    Network_Enumeration(NE), по умолчанию SP
                    
-L, --local-forward

                    Использовать локальную переадресацию портов
                    
-R, --remote-forward

                    Использовать удаленную переадресацию портов
                    
-P T/U, --protocol=T/U

                    Выберите протокол для переадресации портов TCP(T)/UDP(U),
                    по умолчанию T
                    
--local-ip=LOCAL_IP

                    Локальный IP для переадресации портов
                    
--local-port=LOCAL_PORT

                    Локальный порт для переадресации портов
                    
--remote-ip=REMOTE_IP

                    Удаленный IP для переадресации портов
                    
--remote-port=REMOTE_PORT

                    Удаленный порт для переадресации портов
                    

Параметры аутентификации NTLM-прокси:

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP

                    IP-адрес NTLM-прокси
                    
--ntlm-proxy-port=NTLM_PROXY_PORT

                    Порт NTLM-прокси
                    
--username=USERNAME

                    Имя пользователя для аутентификации через NTLM-прокси
                    
--domain=DOMAIN     Домен для аутентификации через NTLM-прокси

--password=PASSWORD

                    Пароль для аутентификации через NTLM-прокси
                    
--hashes=HASHES     Хэши для аутентификации вместо пароля.
                    Формат - LMHASH:NTHASH

Документация

Случай 1: (Прямое TCP-туннелирование)

Если скомпрометированный хост напрямую доступен с нашей машины для пентеста.

root@kitploit:~
Затем запустите PivotSuite как сервер на скомпрометированной машине в соответствии с нашими требованиями:

    a. Динамическая переадресация портов (SOCKS5-прокси-сервер) на скомпрометированной машине:

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. Одиночная переадресация портов (ретрансляция TCP/UDP) на скомпрометированной машине:

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
Случай 2: (Обратное TCP-туннелирование)

Если скомпрометированный хост находится за брандмауэром/NAT и напрямую недоступен с нашей машины для пентеста.

root@kitploit:~
Затем запустите PivotSuite как сервер на машине для пентеста и PivotSuite как клиент на скомпрометированной машине.


  i. Запустите PivotSuite как сервер на машине для пентеста:

      $ python pivotsute.py -S -W 


  ii. Запустите PivotSuite как клиент на скомпрометированной машине в соответствии с нашими требованиями:

      a. Динамическая переадресация портов (SOCKS5-прокси-сервер) на машине для пентеста:

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. Локальная/удаленная переадресация портов на машине для пентеста:

           $ python pivotsuite.py -C -O PF  - L / -R (local or remote port forwarding) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. Сетевая разведка скомпрометированной машины:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

Если для обратного соединения на скомпрометированном хосте требуется аутентификация корпоративного прокси (NTLM):

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

Контактная информация:

Я буду очень признателен, если вы оставите свои отзывы или предложения по набору инструментов PivotSuite.

Email: [email protected]

LinkedIn: https://www.linkedin.com/in/0hack/

Скачать инструмент