
الخلف لـ reDuh، اختراق خادم ويب حصين وإنشاء وكلاء SOCKS عبر DMZ. التنقل والاختراق.
_____ ______ __|___ |__ ______ _____ _____ ______
| | | ___|| ___| || ___|/ \| | | ___|
| \ | ___|| | | || ___|| || \ | | |
|__|\__\|______||______| __||______|\_____/|__|\__\|______|
|_____|
... every office needs a tool like Georg
[email protected] / @kamp_staaldraad
1.0
يتطلب reGeorg بايثون 2.7 والوحدات التالية:
$ reGeorgSocksProxy.py [-h] [-l] [-p] [-r] -u [-v]
Socks server for reGeorg HTTP(s) tunneller
optional arguments:
-h, --help show this help message and exit
-l , --listen-on The default listening address
-p , --listen-port The default listening port
-r , --read-buff Local read buffer, max data to be sent per POST
-u , --url The url containing the tunnel script
-v , --verbose Verbose output[INFO|DEBUG]
الخطوة 1. قم برفع tunnel.(aspx|ashx|jsp|php) إلى خادم ويب (كيفية القيام بذلك متروك لك)
الخطوة 2. قم بتكوين أدواتك لاستخدام وكيل socks، باستخدام عنوان IP والمنفذ الذي حددته عند بدء تشغيل reGeorgSocksProxy.py
** ملاحظة، إذا كانت أدواتك، مثل NMap، لا تدعم وكلاء socks، استخدم proxychains (انظر الويكي)
$ python reGeorgSocksProxy.py -p 8080 -u http://upload.sensepost.net:8080/tunnel/tunnel.jsp
MIT