
वेब एप्लिकेशन सर्वर के लिए HTTP/HTTPS पर TCP टनलिंग
(वेब एप्लिकेशन सर्वरों के लिए HTTP पर TCP टनलिंग)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
बेन लिंकन, एनसीसी ग्रुप, 2016
ABPTTS एक Python क्लाइंट स्क्रिप्ट और एक वेब एप्लिकेशन सर्वर पेज/पैकेज[1] का उपयोग करके TCP ट्रैफिक को वेब एप्लिकेशन सर्वर पर HTTP/HTTPS कनेक्शन के माध्यम से टनल करती है। दूसरे शब्दों में, जहाँ कहीं कोई वेब शेल तैनात कर सकता है, वहाँ अब एक पूर्ण TCP टनल स्थापित करने में सक्षम होना चाहिए। यह वेब एप्लिकेशन सर्वर के माध्यम से RDP, इंटरैक्टिव SSH, Meterpreter और अन्य कनेक्शन बनाने की अनुमति देता है।
संचार HTTP मानकों के साथ पूरी तरह से अनुपालन करने के लिए डिज़ाइन किया गया है, जिसका अर्थ है कि लक्ष्य वेब एप्लिकेशन सर्वर के माध्यम से अंदर टनल करने के अलावा, इसका उपयोग पैकेट-निरीक्षण करने वाले फ़ायरवॉल के माध्यम से बाह्य कनेक्शन स्थापित करने के लिए भी किया जा सकता है।
इसके ट्रैफिक का पता लगाने को चुनौतीपूर्ण बनाने के लिए कई नवीन सुविधाओं का उपयोग किया जाता है। अधिकृत पेनिट्रेशन टेस्टर्स के लिए इसकी उपयोगिता के अलावा, इसका उद्देश्य IDS/WPS/WAF डेवलपर्स को एक सुरक्षित, लाइव उदाहरण प्रदान करना है जो सरलीकृत regex-पैटर्न-आधारित सिग्नेचर मॉडल से बचने वाले दुर्भावनापूर्ण ट्रैफिक का है।
एक व्यापक मैनुअल PDF रूप में प्रदान किया गया है, और उपयोगकर्ता को विभिन्न परिनियोजन परिदृश्यों के माध्यम से मार्गदर्शन करता है।
यह उपकरण GPL के संस्करण 2 के तहत जारी किया गया है।
[1] वर्तमान में JSP/WAR और ASP.NET सर्वर-साइड घटक शामिल हैं।
इसकी तुलना करें और इसके विपरीत देखें:
reGeorg (https://github.com/sensepost/reGeorg)
HTTP tunnel for Node.js (https://github.com/johncant/node-http-tunnel)
Cordyceps/Ophiocordyceps के एक अप्रत्यक्ष संदर्भ के रूप में नामित, उदाहरण के लिए: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287