
Egressbuster est une méthode pour vérifier le filtrage de sortie et identifier si les ports sont autorisés. S'ils le sont, vous pouvez automatiquement lancer un shell.
#EgressBuster Copyright 2015 TrustedSec - EgressBuster
Écrit par : David Kennedy (ReL1K)
Société : TrustedSec
AVERTISSEMENT : Ceci est uniquement à des fins de test et ne peut être utilisé qu'avec un consentement strict. N'utilisez pas ceci à des fins illégales, point final.
Veuillez lire la LICENCE pour les conditions de licence d'EgressBuster.
#Fonctionnalités
EgressBuster permet de tester l'efficacité du filtrage de sortie pour une zone donnée. Lors d'un test d'intrusion, les entreprises utilisent souvent le filtrage de sortie pour empêcher l'accès à Internet externe. La plupart des entreprises ont des exceptions spéciales et autorisent certains ports, mais ils peuvent être difficiles à trouver.
EgressBuster se compose de deux composants :
egressbuster<.py><.exe> - le fichier egressbuster.py ou egressbuster.exe peut être exécuté sous Linux/OSX/Windows (EXE). Il vérifie les ports sortants vers un emplacement où vous avez egress_listener.py. Exécutez-le sur la machine victime dont vous souhaitez vérifier les ports. Vous pouvez également lancer automatiquement un shell de commande une fois qu'un port est détecté.
egressbuster_listener.py - c'est l'écouteur, il utilise automatiquement IPTables pour écouter sur les 65 000 ports pour une connexion. Lorsqu'une connexion est autorisée, il vous en notifie et lance un shell si vous avez spécifié l'option shell.
Pour les rapports de bogues ou les améliorations, veuillez ouvrir un problème ici https://github.com/trustedsec/egressbuster/issues
EgressBuster prend en charge Windows, Linux, OSX, etc. Notez que egress_listener.py n'est pris en charge que sur Linux. Étant donné que nous prenons désormais en charge les 65 000 ports, il nécessite que vous l'exécutiez sous Linux/OSX car nous utilisons iptables.