在道德黑客领域,pivotool 是一款简单的 bash 脚本工具,可在后渗透阶段帮助你横向移动到其他系统。
Pivotool 并非旨在彻底改变渗透测试的后渗透阶段,但它能帮你节省时间并提高组织性。
该工具由一个 bash 脚本构成,依赖项极少(通常任何类 Unix 系统都已安装)。Go 语言版本的自包含二进制工具已在开发中 :)
其操作模式为半自动化。工具会提供一个新提示符,你可以在其中指定要执行的操作。
我确信其中包含许多 bug 和大量改进、效率提升的机会。欢迎在 issues 部分指出。
谢谢!:D
version: "3.9"
services:
attacker:
hostname: attacker
build:
context: .
dockerfile: ./Dockerfile_Attacker
stdin_open: true
container_name: attacker
restart: always
networks:
internet:
ipv4_address: 172.16.0.11
init: true
http_server:
image: httpd:2.4
hostname: http-server
container_name: http-server
restart: always
expose:
- "80"
networks:
internet:
ipv4_address: 172.16.0.12
internal_network:
ipv4_address: 10.11.12.11
ssh_server:
build:
context: .
dockerfile: ./Dockerfile_SSH
hostname: ssh-server
container_name: ssh-server
restart: always
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
- PASSWORD_ACCESS=true
- USER_PASSWORD=password
- USER_NAME=arturo
networks:
internet:
ipv4_address: 172.16.0.13
internal_network:
ipv4_address: 10.11.12.12
backend:
build:
context: .
dockerfile: ./Dockerfile_SSH
hostname: backend
container_name: backend
restart: always
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
- PASSWORD_ACCESS=true
networks:
internal_network:
ipv4_address: 10.11.12.13
networks:
internet:
name: internet
ipam:
config:
- subnet: 172.16.0.0/24
internal_network:
name: internal_network
ipam:
config:
- subnet: 10.11.12.0/24
docker compose up -d
docker exec -it ssh-server bash




详见 LICENSE 文件。