
نفق TCP عبر HTTP/HTTPS لخوادم تطبيقات الويب
(نفق TCP عبر HTTP لخوادم تطبيقات الويب)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
بن لينكولن، مجموعة NCC، 2016
يستخدم ABPTTS نصًا برمجيًا عميلًا بلغة بايثون وصفحة/حزمة خادم تطبيقات الويب[1] لإنشاء نفق لحركة مرور TCP عبر اتصال HTTP/HTTPS بخادم تطبيقات الويب. بعبارة أخرى، في أي مكان يمكن فيه نشر قشرة ويب، يجب الآن أن يكون المرء قادرًا على إنشاء نفق TCP كامل. يتيح ذلك عمل اتصالات RDP وSSH التفاعلي وMeterpreter وغيرها من الاتصالات عبر خادم تطبيقات الويب.
تم تصميم الاتصال ليكون متوافقًا تمامًا مع معايير HTTP، مما يعني أنه بالإضافة إلى إنشاء نفق داخل خادم تطبيقات الويب الهدف، يمكن استخدامه لإنشاء اتصال خارجي عبر جدران الحماية التي تفحص الحزم.
يتم استخدام عدد من الميزات الجديدة لجعل اكتشاف حركة مرورها أمرًا صعبًا. بالإضافة إلى فائدته لمختبري الاختراق المصرح لهم، فإنه يهدف إلى تزويد مطوري IDS/WPS/WAF بمثال حي وآمن لحركة مرور خبيثة تتجنب نماذج التوقيع القائمة على أنماط التعبير العادي المبسطة.
يتم توفير دليل شامل بصيغة PDF، ويوجه المستخدم من خلال مجموعة متنوعة من سيناريوهات النشر.
تم إصدار هذه الأداة بموجب الإصدار 2 من رخصة GPL.
[1] يتم تضمين مكونات جانب الخادم JSP/WAR وASP.NET حاليًا.
مقارنة وتمييز مع:
reGeorg (https://github.com/sensepost/reGeorg)
HTTP tunnel for Node.js (https://github.com/johncant/node-http-tunnel)
تم تسميته كإشارة غير مباشرة إلى Cordyceps/Ophiocordyceps، على سبيل المثال: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287