
PoC pour tunnelliser le shell HTTP inversé de Meterpreter via les canaux virtuels RDP
Publié en open source par NCC Group Plc - http://www.nccgroup.com/
Développé par Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
Publié sous AGPL, voir LICENSE pour plus d'informations
Fenrir a été créé pour prouver qu'il est possible de tunnéliser le trafic réseau sur un canal virtuel RDP, mais il en est encore à ses débuts. Cette PoC a été conçue pour tunnéliser le shell inverse HTTP de Meterpreter sur le canal virtuel. L'objectif à long terme est de créer un proxy SOCKS à part entière, de Loki vers Fenrir et vice-versa.
Fenrir est conçu pour être utilisé avec Loki (https://github.com/nccgroup/loki) et Sleipnir (https://github.com/nccgroup/Sleipnir)
Fenrir est très simple à utiliser, utilisez les champs « Metasploit Server » et « Metasploit Port » de l'interface initiale de Loki pour spécifier l'emplacement du listener Metasploit de l'utilisateur, et saisissez le numéro de port sur lequel vous souhaitez écouter sur le serveur RDP (par défaut 3000).
Une fois le bouton « Start Forwarder » cliqué, Fenrir vérifie si le port est disponible et, si c'est le cas, ouvre un port d'écoute sur 127.0.0.1. Tout le trafic envoyé à ce port est transmis au serveur et au port que l'utilisateur a spécifiés dans l'interface initiale de Loki.