Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ABPTTS — Túneles TCP sobre HTTP/HTTPS para servidores de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/nccgroup/abptts
Evasión de IDS/IPSSeguridad WebPruebas de PenetraciónRed Teaming
GitHubnccgroup/abptts

ABPTTS

Túneles TCP sobre HTTP/HTTPS para servidores de aplicaciones web

Ver Repositorio
74415617hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un Camino Negro Hacia el Sol

(Tunelización TCP sobre HTTP para servidores de aplicaciones web)

https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun

Ben Lincoln, NCC Group, 2016

ABPTTS utiliza un script cliente en Python y una página/paquete de servidor de aplicaciones web[1] para tunelizar tráfico TCP a través de una conexión HTTP/HTTPS hasta un servidor de aplicaciones web. En otras palabras, dondequiera que se pueda desplegar una web shell, ahora se debería poder establecer un túnel TCP completo. Esto permite realizar conexiones RDP, SSH interactivo, Meterpreter y otras conexiones a través del servidor de aplicaciones web.

La comunicación está diseñada para ser totalmente conforme con los estándares HTTP, lo que significa que, además de tunelizar hacia un servidor de aplicaciones web objetivo, se puede utilizar para establecer una conexión de salida a través de firewalls que inspeccionan paquetes.

Se utilizan varias características novedosas para dificultar la detección de su tráfico. Además de su utilidad para evaluadores de penetración autorizados, está pensada para proporcionar a los desarrolladores de IDS/WPS/WAF un ejemplo seguro y vivo de tráfico malicioso que evade los modelos de firmas basados ​​en patrones regex simples.

Se proporciona un manual extenso en formato PDF, que guía al usuario a través de una variedad de escenarios de implementación.

Esta herramienta se publica bajo la versión 2 de la GPL.

[1] Actualmente se incluyen componentes del lado del servidor JSP/WAR y ASP.NET.

Comparar y contrastar con:

  • reGeorg (https://github.com/sensepost/reGeorg)

  • HTTP tunnel para Node.js (https://github.com/johncant/node-http-tunnel)

Nombrado como una referencia oblicua a Cordyceps/Ophiocordyceps, p.ej.: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287

Descargar herramienta