
PoC per tunnelizzare la shell HTTP inversa di Meterpreter tramite i canali virtuali RDP.
Rilasciato come open source da NCC Group Plc - http://www.nccgroup.com/
Sviluppato da Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
Rilasciato sotto AGPL, per maggiori informazioni vedere LICENSE
Fenrir è stato creato per dimostrare che è possibile instradare il traffico di rete attraverso un canale virtuale RDP, tuttavia è ancora agli albori. Questa PoC è stata progettata per instradare la shell inversa http di meterpreter attraverso il canale virtuale. L'obiettivo a lungo termine qui sarà quello di creare un proxy socks completamente funzionante, da Loki a Fenrir e viceversa.
Fenrir è progettato per essere utilizzato con Loki (https://github.com/nccgroup/loki) e Sleipnir (https://github.com/nccgroup/Sleipnir)
Fenrir è molto semplice da usare: utilizzare i campi "Metasploit Server" e "Metasploit Port" nell'interfaccia iniziale di Loki per specificare la posizione del listener metasploit dell'utente, e inserire il numero di porta su cui si desidera ascoltare sul server RDP (il default è 3000).
Una volta cliccato il pulsante "Start Forwarder", Fenrir verifica se la porta è disponibile e, in caso affermativo, apre una porta in ascolto su 127.0.0.1 Qualsiasi traffico inviato a questa porta viene inoltrato al server e alla porta specificati dall'utente nell'interfaccia iniziale di Loki.