
PoC zum Tunneln der Meterpreter-Reverse-HTTP-Shell über RDP-Virtual-Channels
Als Open Source veröffentlicht von NCC Group Plc - http://www.nccgroup.com/
Entwickelt von Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
Veröffentlicht unter AGPL, siehe LICENSE für weitere Informationen
Fenrir wurde erstellt, um zu beweisen, dass es möglich ist, Netzwerkverkehr über einen virtuellen RDP-Kanal zu tunneln, jedoch steckt es noch in den Kinderschuhen. Dieser PoC wurde entwickelt, um die Meterpreter-Reverse-HTTP-Shell über den virtuellen Kanal zu tunneln. Das langfristige Ziel hierbei ist es, einen vollwertigen SOCKS-Proxy von Loki zu Fenrir und umgekehrt zu erstellen.
Fenrir ist für die Verwendung mit Loki (https://github.com/nccgroup/loki) und Sleipnir (https://github.com/nccgroup/Sleipnir) konzipiert.
Fenrir ist sehr einfach zu verwenden: Nutzen Sie die Felder „Metasploit Server“ und „Metasploit Port“ auf der anfänglichen Loki-Oberfläche, um den Ort des Metasploit-Listeners des Benutzers anzugeben, und geben Sie die Portnummer ein, auf der der RDP-Server lauschen soll (Standard ist 3000).
Sobald die Schaltfläche „Start Forwarder“ angeklickt wird, prüft Fenrir, ob der Port verfügbar ist, und öffnet gegebenenfalls einen Lauschport auf 127.0.0.1. Jeglicher Datenverkehr, der an diesen Port gesendet wird, wird an den Server und Port weitergeleitet, den der Benutzer in der anfänglichen Loki-Oberfläche angegeben hat.