
Túneles TCP sobre HTTP/HTTPS para servidores de aplicaciones web
(Tunelización TCP sobre HTTP para servidores de aplicaciones web)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
Ben Lincoln, NCC Group, 2016
ABPTTS utiliza un script cliente en Python y una página/paquete de servidor de aplicaciones web[1] para tunelizar tráfico TCP a través de una conexión HTTP/HTTPS hasta un servidor de aplicaciones web. En otras palabras, dondequiera que se pueda desplegar una web shell, ahora se debería poder establecer un túnel TCP completo. Esto permite realizar conexiones RDP, SSH interactivo, Meterpreter y otras conexiones a través del servidor de aplicaciones web.
La comunicación está diseñada para ser totalmente conforme con los estándares HTTP, lo que significa que, además de tunelizar hacia un servidor de aplicaciones web objetivo, se puede utilizar para establecer una conexión de salida a través de firewalls que inspeccionan paquetes.
Se utilizan varias características novedosas para dificultar la detección de su tráfico. Además de su utilidad para evaluadores de penetración autorizados, está pensada para proporcionar a los desarrolladores de IDS/WPS/WAF un ejemplo seguro y vivo de tráfico malicioso que evade los modelos de firmas basados en patrones regex simples.
Se proporciona un manual extenso en formato PDF, que guía al usuario a través de una variedad de escenarios de implementación.
Esta herramienta se publica bajo la versión 2 de la GPL.
[1] Actualmente se incluyen componentes del lado del servidor JSP/WAR y ASP.NET.
Comparar y contrastar con:
reGeorg (https://github.com/sensepost/reGeorg)
HTTP tunnel para Node.js (https://github.com/johncant/node-http-tunnel)
Nombrado como una referencia oblicua a Cordyceps/Ophiocordyceps, p.ej.: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287