Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyberisltd/egresser
ReconocimientoRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubcyberisltd/egresser

Egresser

Scripts de cliente/servidor diseñados para probar reglas de firewall de salida (egress).

Ver Repositorio
3710hace 12 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Egresser

  • Autor: [email protected]
  • Derechos de autor: Cyberis Limited 2013
  • Licencia: GPLv3 (Ver LICENSE)

Scripts cliente/servidor diseñados para probar reglas de firewall de salida (egress).

Descripción

Egresser es una herramienta para enumerar reglas de firewall de salida, diseñada para testers de penetración para evaluar si el filtrado de egreso es adecuado desde dentro de una red corporativa. Probando cada puerto TCP por turno, el servidor Egresser responderá con la dirección IP y puerto de origen del cliente, permitiendo al cliente determinar si el puerto de salida está permitido (tanto en IPv4 como en IPv6) y evaluar si es probable que se esté produciendo un cruce de NAT (NAT traversal).

Cómo funciona

El script del lado del servidor funciona en combinación con Iptables, redirigiendo todo el tráfico TCP al puerto 8080 donde reside el servidor 'real'. El script del lado del servidor está escrito en Perl y es un servidor pre-forking que utiliza Net::Server::Prefork, escuchando tanto en IPv4 como en IPv6 si están disponibles. Cualquier conexión TCP resulta en una respuesta simple que contiene una cadena terminada en nulo compuesta por la IP y el puerto del cliente conectante. Siéntase libre de usar Telnet para interactuar con el servicio si se encuentra en un entorno restringido sin acceso al cliente Egresser (nuestro servidor Egresser se encuentra en egresser.labs.cyberis.co.uk, que puede usar libremente para fines legítimos).

El cliente también está escrito en Perl y es multihilo para mayor velocidad. Por defecto escaneará los puertos TCP 1-1024, aunque esto es configurable dentro del script. Es posible forzar IPv4 con el argumento de línea de comandos '-4', o IPv6 con '-6'; por defecto elegirá el protocolo preferido por su sistema operativo. Si desea enumerar explícitamente todos los puertos abiertos/cerrados, especifique la bandera verbose (-v), ya que la salida normal es un resumen conciso de solo los puertos permitidos.

¿Por qué?

Se recomienda que las reglas de firewall de salida estén restringidas en entornos corporativos para garantizar que los controles perimetrales no se eludan fácilmente. Por ejemplo, un filtrado de egreso inadecuado dentro de una organización permitiría a un usuario malintencionado eludir trivialmente un proxy web que proporciona filtrado/AV/registro simplemente cambiando la configuración de conexión del navegador. También existen muchos otros ejemplos: muchos gusanos se propagan a través de protocolos SMB, el malware puede usar numerosos canales para exfiltrar datos, y software potencialmente no autorizado (por ejemplo, intercambio de archivos torrent/P2P) puede operar libremente, desperdiciando recursos corporativos y aumentando significativamente la probabilidad de que se introduzca código malicioso en el entorno.

Generalmente, se recomienda que todos los protocolos de salida estén restringidos, permitiendo excepciones desde hosts específicos caso por caso. La navegación web debe realizarse solo a través de proxies web dedicados, con cualquier intento de conexión directa registrada por el firewall perimetral e investigada según sea necesario. Egresser es una herramienta simple de usar que permite a un tester de penetración enumerar rápidamente los puertos permitidos dentro de un entorno corporativo.

Dependencias

Se requiere iptables 1.4.17 o superior, y un kernel 3.7+ para soporte de nat IPv6.

Los siguientes módulos de Perl son necesarios para el cliente:

root@kitploit:~
Thread::Queue ;
IO::Socket::IP;
Getopt::Long;

Los siguientes módulos de Perl son necesarios para el servidor:

root@kitploit:~
Net::Server::PreFork

Problemas

Por favor, reporte todos los problemas a través de https://github.com/cyberisltd/Egresser/issues

Descargar herramienta