
PoC para tunelizar la shell HTTP inversa de Meterpreter a través de los Canales Virtuales de RDP
Publicado como código abierto por NCC Group Plc - http://www.nccgroup.com/
Desarrollado por Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
Publicado bajo AGPL, consulte LICENSE para más información
Fenrir fue creado para demostrar que es posible tunelizar tráfico de red a través de un canal virtual RDP, aunque todavía está en sus inicios. Este PoC fue diseñado para tunelizar el shell reverso http de meterpreter a través del canal virtual. El objetivo a largo plazo aquí será crear un proxy socks completo, de Loki a Fenrir y viceversa.
Fenrir está diseñado para usarse con Loki (https://github.com/nccgroup/loki) y Sleipnir (https://github.com/nccgroup/Sleipnir)
Fenrir es muy simple de usar: use los campos “Metasploit Server” y “Metasploit Port” en la interfaz inicial de Loki para especificar la ubicación del listener de metasploit del usuario, e ingrese el número de puerto en el que desea escuchar en el servidor RDP (por defecto es 3000).
Una vez que se hace clic en el botón “Start Forwarder”, Fenrir comprueba si el puerto está disponible y, si es así, abre un puerto de escucha en 127.0.0.1 Cualquier tráfico enviado a este puerto se reenvía al servidor y puerto que el usuario especificó en la interfaz inicial de Loki.