βΈ pivotx
$ ./post --new --project pivotx
βΈ PIVOTX // Network Pivot Discovery Framework
Hace un tiempo armΓ© un home lab para practicar pentesting y aprender redes en serio. Una de las primeras cosas que notΓ©: antes de atacar cualquier cosa, tenΓ©s que entender la red. QuΓ© hosts hay, quΓ© servicios corren, cuΓ‘les son los "puntos calientes" que un atacante usarΓa para moverse lateralmente.
Existen herramientas para esto (nmap, masscan, netdiscover) pero cada una te da un pedazo del puzzle. Me cansΓ© de correr 3 tools distintas, copiar los resultados a un .txt y armar el mapa mental yo. AsΓ naciΓ³ PIVOTX.
ββββββββββββββββββββββββββββββββββββββββββββ
βΈ QUΓ HACE
PIVOTX es un framework en Python puro que en una sola ejecuciΓ³n:
β Descubre todos los hosts activos en la red (ARP sweep con root, ping sweep si no tenΓ©s) β Escanea puertos en cada host con multihilo (hasta 200+ hilos) β Hace banner grabbing para fingerprint de servicios β Identifica rutas de pivot: SSH tunnels, SOCKS5, SMB, WinRM, RDP, Kerberos, SNMP β Rankea cada host por riesgo (CRITICAL / HIGH / MEDIUM / LOW) βββΈ Genera un reporte HTML interactivo dark cyberpunk con mapa de red, grΓ‘ficos y comandos sugeridos
Una vuelta, un comando, un reporte completo.
ββββββββββββββββββββββββββββββββββββββββββββ
βΈ CΓMO SE VE EN ACCIΓN
La salida en consola te da un resumen rΓ‘pido: cuΓ‘ntos hosts encontrΓ³, quΓ© rol tiene cada uno (Linux/SSH, DC, Web server, DB, etc.), su scoring de riesgo y quΓ© mΓ©todos de pivot son aplicables. Pero el verdadero entregable es el reporte HTML que se abre al final β con mapa de red interactivo (nodos arrastrables coloreados por riesgo), top 10 puertos en Chart.js, y comandos copy-paste por host.
ββββββββββββββββββββββββββββββββββββββββββββ
βΈ USO BΓSICO
# Escaneo de tu red (detecta ARP o Ping automΓ‘ticamente) sudo pivotx -n 192.168.1.0/24
# Escaneo agresivo: top 100 puertos, 200 hilos sudo pivotx -n 192.168.1.0/24 -p top100 -t 200
# Guardar reporte en Documentos con nombre custom sudo pivotx -n 192.168.1.0/24 --dir documentos -o lab.html
Tiene aliases bilingΓΌes (documentos/documents, descargas/downloads, etc.) que se detectan automΓ‘ticamente segΓΊn el idioma del sistema β pequeΓ±o detalle pero ayuda un montΓ³n cuando trabajΓ‘s en sistemas mixtos.
ββββββββββββββββββββββββββββββββββββββββββββ
βΈ CONTEXTO DE USO
PIVOTX naciΓ³ para mi home lab personal y ahΓ es donde lo uso a diario: practicar tΓ©cnicas de pivoting, aprender cΓ³mo se ven distintos servicios en un escaneo, entender quΓ© rol cumple cada host en una red domΓ©stica/de laboratorio.
β Importante: esta herramienta estΓ‘ pensada exclusivamente para uso autorizado en redes propias o con permiso explΓcito por escrito. Escanear redes ajenas sin autorizaciΓ³n es ilegal en la mayorΓa de jurisdicciones β la legitimidad del laburo de seguridad es justamente operar con consentimiento explΓcito.
ββββββββββββββββββββββββββββββββββββββββββββ
βΈ STACK TΓCNICO
β lenguaje Python 3.10+ β redes Scapy (ARP sweep), socket nativo (TCP scan) β reporte HTML + Chart.js (interactivo, sin dependencias externas) β licencia MIT βββΈ deps mΓnimas (scapy, netifaces) β sin tools externas tipo nmap requeridas
ββββββββββββββββββββββββββββββββββββββββββββ
βΈ REPO
βββΈ github.com/N1x-afl/pivotx Β· MIT Β· contribuciones bienvenidas
Si lo usΓ‘s en tu lab y te resulta ΓΊtil, una β en el repo siempre se agradece. Bugs y feature requests en Issues.
$ exit 0


















