
Egressbuster es un método para comprobar el filtrado de salida (egress filtering) e identificar si los puertos están permitidos. Si lo están, puedes generar automáticamente una shell.
#EgressBuster Derechos de autor 2015 TrustedSec - EgressBuster
Escrito por: David Kennedy (ReL1K)
Empresa: TrustedSec
DESCARGO DE RESPONSABILIDAD: Esto es solo para fines de prueba y solo puede usarse cuando se haya obtenido un consentimiento estricto. No use esto con fines ilegales, punto.
Por favor, lea la LICENCIA para obtener información sobre la licencia de EgressBuster.
#Características
EgressBuster es una forma de probar la efectividad del filtrado de salida para un área individual. Al realizar una prueba de penetración, a menudo las empresas aprovechan el filtrado de salida para evitar el acceso a Internet externo. La mayoría de las empresas tienen excepciones especiales y permiten puertos, pero puede ser difícil encontrarlos.
Hay dos componentes en EgressBuster:
egressbuster<.py><.exe> - el egressbuster.py o egressbuster.exe se puede ejecutar en Linux/OSX/Windows (EXE). Esto verificará los puertos de salida hacia una ubicación donde tenga el egress_listener.py. Ejecute esto en la máquina víctima en la que desee verificar los puertos. También puede generar un shell de comandos automático una vez que se detecte un puerto.
egressbuster_listener.py - este es el listener, que utilizará automáticamente IPTables para escuchar en los 65k puertos una conexión. Cuando se permita una conexión, le notificará y también generará un shell si especificó la opción de shell.
Para informes de errores o mejoras, abra un issue aquí https://github.com/trustedsec/egressbuster/issues
EgressBuster es compatible con Windows, Linux, OSX, etc. Tenga en cuenta que el egress_listener.py solo es compatible con Linux. Dado que ahora admitimos los 65k puertos, requerirá que lo ejecute en Linux/OSX ya que usamos iptables.