
Le successeur de reDuh, pwn un serveur web bastion et crée des proxys SOCKS à travers la DMZ. Pivote et pwn.
_____ ______ __|___ |__ ______ _____ _____ ______
| | | ___|| ___| || ___|/ \| | | ___|
| \ | ___|| | | || ___|| || \ | | |
|__|\__\|______||______| __||______|\_____/|__|\__\|______|
|_____|
... every office needs a tool like Georg
[email protected] / @kamp_staaldraad
1.0
reGeorg nécessite Python 2.7 et les modules suivants :
$ reGeorgSocksProxy.py [-h] [-l] [-p] [-r] -u [-v]
Serveur SOCKS pour le tunnel HTTP(s) reGeorg
arguments optionnels :
-h, --help afficher ce message d'aide et quitter
-l , --listen-on L'adresse d'écoute par défaut
-p , --listen-port Le port d'écoute par défaut
-r , --read-buff Tampon de lecture local, données max envoyées par POST
-u , --url L'URL contenant le script tunnel
-v , --verbose Sortie verbeuse [INFO|DEBUG]
Étape 1. Téléchargez tunnel.(aspx|ashx|jsp|php) sur un serveur web (la méthode vous appartient)
Étape 2. Configurez vos outils pour utiliser un proxy SOCKS, utilisez l'adresse IP et le port que vous avez spécifiés lors du lancement de reGeorgSocksProxy.py
** Remarque : si vos outils, comme NMap, ne supportent pas les proxies SOCKS, utilisez proxychains (voir le wiki)
$ python reGeorgSocksProxy.py -p 8080 -u http://upload.sensepost.net:8080/tunnel/tunnel.jsp
MIT