
Egressbuster एक विधि है जो एग्रेस फ़िल्टरिंग की जांच करने और यह पहचानने के लिए है कि पोर्ट्स अनुमत हैं या नहीं। यदि वे अनुमत हैं, तो आप स्वचालित रूप से एक शेल उत्पन्न कर सकते हैं।
#EgressBuster कॉपीराइट 2015 TrustedSec - EgressBuster
द्वारा लिखित: डेविड कैनेडी (ReL1K)
कंपनी: TrustedSec
अस्वीकरण: यह केवल परीक्षण उद्देश्यों के लिए है और इसका उपयोग केवल वहीं किया जा सकता है जहाँ सख्त सहमति दी गई है। इसे अवैध उद्देश्यों के लिए बिल्कुल भी उपयोग न करें।
कृपया EgressBuster के लाइसेंस के बारे में जानने के लिए LICENSE पढ़ें।
#विशेषताएं
EgressBuster किसी विशेष क्षेत्र के लिए एग्रेस फ़िल्टरिंग की प्रभावशीलता का परीक्षण करने का एक तरीका है। जब एक पेनिट्रेशन टेस्ट किया जाता है, तो अक्सर कंपनियाँ बाहरी इंटरनेट तक पहुँच को रोकने के लिए एग्रेस फ़िल्टरिंग का उपयोग करती हैं। अधिकांश कंपनियों के पास विशेष अपवाद होते हैं और वे पोर्ट को अनुमति देती हैं, लेकिन उन्हें ढूँढना मुश्किल हो सकता है।
EgressBuster के दो घटक हैं:
egressbuster<.py><.exe> - egressbuster.py या egressbuster.exe को Linux/OSX/Windows(EXE) पर चलाया जा सकता है। यह उस स्थान पर आउटबाउंड पोर्ट की जाँच करेगा जहाँ आपने egress_listener.py चलाया है। इसे उस पीड़ित मशीन पर चलाएँ जिस पर आप पोर्ट की जाँच करना चाहते हैं। आप पोर्ट का पता चलने पर एक स्वचालित कमांड शेल भी स्पॉन कर सकते हैं।
egressbuster_listener.py - यह लिसनर है, यह स्वचालित रूप से IPTables का उपयोग करके सभी 65k पोर्ट पर कनेक्शन के लिए सुनता है। जब कोई कनेक्शन अनुमत होता है, तो यह आपको सूचित करेगा और यदि आपने शेल विकल्प निर्दिष्ट किया है तो एक शेल भी स्पॉन करेगा।
बग रिपोर्ट या सुधार के लिए, कृपया यहाँ एक इश्यू खोलें https://github.com/trustedsec/egressbuster/issues
EgressBuster Windows, Linux, OSX आदि का समर्थन करता है। ध्यान दें कि egress_listener.py केवल Linux पर समर्थित है। चूँकि अब हम सभी 65k पोर्ट का समर्थन करते हैं, इसलिए इसे Linux/OSX पर चलाने की आवश्यकता होगी क्योंकि हम iptables का उपयोग करते हैं।