
Egressbuster ist eine Methode, um die Egress-Filterung zu überprüfen und festzustellen, ob Ports erlaubt sind. Wenn dies der Fall ist, können Sie automatisch eine Shell starten.
#EgressBuster Copyright 2015 TrustedSec - EgressBuster
Geschrieben von: David Kennedy (ReL1K)
Unternehmen: TrustedSec
HAFTUNGSAUSSCHLUSS: Dies dient nur zu Testzwecken und darf nur verwendet werden, wenn eine ausdrückliche Zustimmung erteilt wurde. Verwenden Sie dies nicht für illegale Zwecke, Punkt.
Bitte lesen Sie die LIZENZ für die Lizenzierung von EgressBuster.
EgressBuster ist eine Möglichkeit, die Effektivität des Egress-Filterings für einen bestimmten Bereich zu testen. Bei der Durchführung eines Penetrationstests nutzen Unternehmen oft Egress-Filtering, um den Zugang zum externen Internet zu verhindern. Die meisten Unternehmen haben spezielle Ausnahmen und erlauben Ports, aber diese können schwer zu finden sein.
Es gibt zwei Komponenten von EgressBuster:
egressbuster<.py><.exe> - die egressbuster.py oder egressbuster.exe kann unter Linux/OSX/Windows (EXE) ausgeführt werden. Dies überprüft ausgehende Ports zu einem Ort, an dem Sie egress_listener.py ausführen. Führen Sie dies auf dem Opferrechner aus, auf dem Sie die Ports überprüfen möchten. Sie können auch eine automatische Befehlsshell starten, sobald ein Port erkannt wird.
egressbuster_listener.py - dies ist der Listener, der automatisch IPTables verwendet, um auf allen 65k Ports auf eine Verbindung zu lauschen. Wenn eine Verbindung zugelassen wird, werden Sie benachrichtigt und es wird eine Shell gestartet, wenn Sie die Shell-Option angegeben haben.
Für Fehlerberichte oder Verbesserungen öffnen Sie bitte ein Issue hier: https://github.com/trustedsec/egressbuster/issues
EgressBuster unterstützt Windows, Linux, OSX usw. Beachten Sie, dass egress_listener.py nur unter Linux unterstützt wird. Da wir jetzt alle 65k Ports unterstützen, ist es erforderlich, es unter Linux/OSX auszuführen, da wir iptables verwenden.