
PoC لتمرير صدفة Meterpreter العكسية عبر HTTP من خلال القنوات الافتراضية لـ RDP
تم إصداره كمصدر مفتوح بواسطة NCC Group Plc - http://www.nccgroup.com/
تم تطويره بواسطة Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
تم إصداره بموجب AGPL، راجع LICENSE لمزيد من المعلومات
تم إنشاء Fenrir لإثبات أنه من الممكن توجيه حركة مرور الشبكة عبر قناة RDP افتراضية، ومع ذلك لا يزال في مراحله الأولى. صُمم هذا المفهوم الإثباتي (PoC) لتوجيه قشرة meterpreter العكسية عبر HTTP عبر القناة الافتراضية. الهدف طويل الأمد هنا هو إنشاء وكيل socks متكامل، من Loki إلى Fenrir والعكس بالعكس.
تم تصميم Fenrir ليُستخدم مع Loki (https://github.com/nccgroup/loki) وSleipnir (https://github.com/nccgroup/Sleipnir)
Fenrir سهل الاستخدام للغاية، استخدم حقلي "Metasploit Server" و"Metasploit Port" في الواجهة الأولية لـ Loki لتحديد موقع مستمع metasploit الخاص بالمستخدم، وأدخل رقم المنفذ الذي تريد الاستماع عليه في خادم RDP (الافتراضي هو 3000).
بمجرد النقر على زر "Start Forwarder"، يتحقق Fenrir مما إذا كان المنفذ متاحًا، وإذا كان كذلك، يفتح منفذ استماع على 127.0.0.1. يتم إعادة توجيه أي حركة مرور تُرسل إلى هذا المنفذ إلى الخادم والمنفذ الذي حدده المستخدم في واجهة Loki الأولية.