
RDP वर्चुअल चैनलों के माध्यम से Meterpreter reverse HTTP शेल को टनल करने के लिए PoC
NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.com/
Dave Spencer द्वारा विकसित, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
AGPL के तहत जारी, अधिक जानकारी के लिए LICENSE देखें
Fenrir यह साबित करने के लिए बनाया गया था कि RDP वर्चुअल चैनल पर नेटवर्क ट्रैफ़िक को टनल करना संभव है, हालाँकि यह अभी भी अपनी प्रारंभिक अवस्था में है। इस PoC को वर्चुअल चैनल पर meterpreter reverse http shell को टनल करने के लिए डिज़ाइन किया गया था। यहाँ दीर्घकालिक लक्ष्य एक पूर्ण विकसित socks प्रॉक्सी बनाना होगा, Loki से Fenrir तक और इसके विपरीत।
Fenrir को Loki (https://github.com/nccgroup/loki) और Sleipnir (https://github.com/nccgroup/Sleipnir) के साथ उपयोग के लिए डिज़ाइन किया गया है।
Fenrir का उपयोग करना बहुत सरल है, Loki के प्रारंभिक इंटरफ़ेस पर “Metasploit Server” और “Metasploit Port” फ़ील्ड का उपयोग करके उपयोगकर्ता के metasploit listener का स्थान निर्दिष्ट करें, और वह पोर्ट नंबर दर्ज करें जिसे आप RDP सर्वर पर सुनना चाहते हैं (डिफ़ॉल्ट 3000 है)।
एक बार “Start Forwarder” बटन पर क्लिक करने पर Fenrir जाँचता है कि पोर्ट उपलब्ध है या नहीं और यदि हाँ, तो 127.0.0.1 पर एक listening पोर्ट खोलता है। इस पोर्ट पर भेजा गया कोई भी ट्रैफ़िक उस सर्वर और पोर्ट पर अग्रेषित किया जाता है जिसे उपयोगकर्ता ने प्रारंभिक Loki इंटरफ़ेस में निर्दिष्ट किया था।