Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PivotSuite — 网络跳板工具包 | Kitploit
工具/GitHubGitHub/redteamoperations/pivotsuite
横向移动后渗透利用网络安全渗透测试命令与控制红队
GitHubredteamoperations/pivotsuite

PivotSuite

网络跳板工具包

查看仓库
459922年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

免责声明:本软件仅供教育用途。此软件不应被用于非法活动。作者对其使用不承担任何责任。

PivotSuite

PivotSuite:破解隐藏网络——一款网络跳板工具包

描述

PivotSuite 是一款便携、跨平台且功能强大的网络跳板工具包, 帮助红队人员/渗透测试人员利用受害主机在网络内部进行横向移动。 它是一个独立的实用程序,既可以作为服务器使用,也可以作为客户端使用。

PivotSuite 作为服务器:

如果受害主机可以直接从我们的渗透测试机器访问(正向连接), 那么我们可以在受害机器上运行 PivotSuite 作为服务器,并从我们的渗透测试机器访问不同的子网主机, 而这些子网原本只有受害机器才能访问。

PivotSuite 作为客户端:

如果受害主机位于防火墙/NAT 后面,无法从我们的渗透测试机器直接访问, 那么我们可以先在渗透测试机器上运行 PivotSuite 作为服务器,再在受害机器上运行 PivotSuite 作为客户端, 以创建一条反向隧道(反向连接)。通过这种方式,我们可以从渗透测试机器访问不同的子网主机, 而这些子网原本只有受害机器才能访问。

主要特性:

  1. 支持正向与反向 TCP 隧道
  2. 支持正向与反向 socks5 代理服务器
  3. 支持 UDP over TCP 和 TCP over TCP 协议
  4. 支持企业代理认证(NTLM)
  5. 内置网络枚举功能,例如:主机发现、端口扫描、操作系统命令执行
  6. PivotSuite 允许同时访问不同的受害主机及其网络(充当 C&C 服务器)
  7. 借助 PivotSuite,可执行单层、双层及多层跳板
  8. PivotSuite 也像 SSH 动态端口转发一样工作,但方向是反向的

相对于其他工具的优势:

  1. 不需要在受害主机上拥有管理员/root 权限
  2. 当受害主机位于防火墙/NAT 后面、仅允许反向连接时,PivotSuite 同样有效
  3. 除 Python 标准库外无其他依赖
  4. 无需安装
  5. 通过 TCP 可访问 UDP 端口

安装

  1. 您可以通过克隆 Git 仓库或 PyPI 包下载最新版本的 pivotsuite。

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               OR
               
     pip install PivotSuite
    

    PivotSuite 在任何平台上均可直接使用 Python 2.7.x 和 3.6.x 版本。

  2. 从 Github Release 部分下载 PivotSuite 独立可执行文件

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    无需安装,无需 Python 解释器


要求:

root@kitploit:~
a. 仅需 Python 标准库
b. 兼容 Python 2.7.x 和 Python 3.6.x
c. 已在 Windows 和 Linux 上测试

用法:

$ pivotsuite.py [选项] 服务器IP 服务器端口

选项:

root@kitploit:~
 --version             显示程序版本号并退出

-h, --help            显示此帮助信息并退出

-S, --server          以服务器模式运行 PivotSuite

-C, --client          以客户端模式运行 PivotSuite

 --server-ip=服务器IP

                    服务器监听/连接 IP 地址,默认 0.0.0.0
                    
 --server-port=服务器端口

                    服务器监听/连接端口,默认 7777
                    

PivotSuite 服务器选项:

root@kitploit:~
-F, --forward-connection

                    转发网络流量
                    
--server-option=SP/PF

                    将服务器用作 Socks代理(SP)/端口转发(PF),
                    默认 SP
                    
--network-protocol=T/U

                    为端口转发选择协议 TCP(T)/UDP(U),
                    默认 T
                    
--forward-ip=远程主机IP

                    端口转发时的远程主机 IP
                    
--forward-port=远程主机端口

                    端口转发时的远程主机端口
                    
-W, --reverse-connection

                    反向网络流量

PivotSuite 客户端选项:

root@kitploit:~
-O SP/PF/NE, --option=SP/PF/NE
                    将客户端用作 Socks代理(SP)/端口转发(PF)/
                    网络枚举(NE),默认 SP
                    
-L, --local-forward

                    使用本地端口转发
                    
-R, --remote-forward

                    使用远程端口转发
                    
-P T/U, --protocol=T/U

                    为端口转发选择协议 TCP(T)/UDP(U),
                    默认 T
                    
--local-ip=本地IP

                    本地端口转发的本地 IP
                    
--local-port=本地端口

                    本地端口转发的本地端口
                    
--remote-ip=远程IP

                    远程端口转发的远程 IP
                    
--remote-port=远程端口

                    远程端口转发的远程端口
                    

NTLM 代理认证选项:

root@kitploit:~
--ntlm-proxy-ip=NTLM代理IP

                    NTLM 代理的 IP 地址
                    
--ntlm-proxy-port=NTLM代理端口

                    NTLM 代理的端口
                    
--username=用户名

                    用于 NTLM 代理认证的用户名
                    
--domain=域         用于 NTLM 代理认证的域

--password=密码

                    用于 NTLM 代理认证的密码
                    
--hashes=哈希值     用于代替密码进行认证的哈希值
                    格式 - LMHASH:NTHASH

文档

情况 1:(正向 TCP 隧道)

如果受害主机可以直接从我们的渗透测试机器访问。

root@kitploit:~
然后根据需求在受害机器上以服务器模式运行 PivotSuite:

    a. 在受害机器上动态端口转发(Socks5 代理服务器):

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    b. 在受害机器上单端口转发(TCP/UDP 中继):

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (本地IP) --server-port PORT (本地端口)
情况 2:(反向 TCP 隧道)

如果受害主机位于防火墙/NAT 后面,无法从我们的渗透测试机器直接访问。

root@kitploit:~
则在渗透测试机器上以服务器模式运行 PivotSuite,在受害机器上以客户端模式运行 PivotSuite。


  i. 在渗透测试机器上以服务器模式运行 PivotSuite:

      $ python pivotsute.py -S -W 


  ii. 根据需求在受害机器上以客户端模式运行 PivotSuite:

      a. 在渗透测试机器上动态端口转发(Socks5 代理服务器):

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      b. 在渗透测试机器上本地/远程端口转发:

           $ python pivotsuite.py -C -O PF  -L / -R (本地或远程端口转发) -P T/U  --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT  --server-ip IP --server-port PORT

      c. 受害机器的网络枚举:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

如果受害主机上的反向连接需要企业代理认证(NTLM):

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username 用户名 --password 密码 
    --server-ip IP --server-port PORT
    

联系方式:

如果您能对 PivotSuite 工具包提供任何反馈或建议,我将不胜感激。

邮箱: [email protected]

领英: https://www.linkedin.com/in/0hack/

下载工具