
reDuh का उत्तराधिकारी, एक bastion वेबसर्वर को pwn करें और DMZ के माध्यम से SOCKS प्रॉक्सी बनाएँ। Pivot करें और pwn करें।
_____ ______ __|___ |__ ______ _____ _____ ______
| | | ___|| ___| || ___|/ \| | | ___|
| \ | ___|| | | || ___|| || \ | | |
|__|\__\|______||______| __||______|\_____/|__|\__\|______|
|_____|
... every office needs a tool like Georg
[email protected] / @kamp_staaldraad
1.0
reGeorg को Python 2.7 और निम्नलिखित मॉड्यूल की आवश्यकता है:
$ reGeorgSocksProxy.py [-h] [-l] [-p] [-r] -u [-v]
reGeorg HTTP(s) टनलर के लिए Socks सर्वर
वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-l , --listen-on डिफ़ॉल्ट सुनने का पता
-p , --listen-port डिफ़ॉल्ट सुनने का पोर्ट
-r , --read-buff स्थानीय रीड बफर, प्रति POST भेजा जाने वाला अधिकतम डेटा
-u , --url टनल स्क्रिप्ट वाला URL
-v , --verbose विस्तृत आउटपुट[INFO|DEBUG]
चरण 1. tunnel.(aspx|ashx|jsp|php) को किसी वेबसर्वर पर अपलोड करें (यह आप पर निर्भर है कि आप यह कैसे करते हैं)
चरण 2. अपने टूल्स को socks प्रॉक्सी का उपयोग करने के लिए कॉन्फ़िगर करें, वह IP पता और पोर्ट उपयोग करें जो आपने reGeorgSocksProxy.py शुरू करते समय निर्दिष्ट किया था।
** ध्यान दें, यदि आपके टूल्स, जैसे NMap, socks प्रॉक्सी का समर्थन नहीं करते हैं, तो proxychains का उपयोग करें (विकी देखें)
$ python reGeorgSocksProxy.py -p 8080 -u http://upload.sensepost.net:8080/tunnel/tunnel.jsp
MIT