
Egressbuster è un metodo per verificare il filtro in uscita e identificare se le porte sono consentite. Se lo sono, è possibile avviare automaticamente una shell.
#EgressBuster Copyright 2015 TrustedSec - EgressBuster
Scritto da: David Kennedy (ReL1K)
Azienda: TrustedSec
DICHIARAZIONE DI NON RESPONSABILITÀ: Questo è solo per scopi di test e può essere utilizzato solo dove è stato dato un consenso esplicito. Non utilizzarlo per scopi illegali, punto.
Si prega di leggere la LICENZA per la licenza di EgressBuster.
#Funzionalità
EgressBuster è un modo per testare l'efficacia del filtro in uscita per un'area specifica. Durante un test di penetrazione, spesso le aziende utilizzano il filtro in uscita per impedire l'accesso a Internet esterno. La maggior parte delle aziende ha eccezioni speciali e consente alcune porte, ma può essere difficile trovarle.
Ci sono due componenti in EgressBuster:
egressbuster<.py><.exe> - l'egressbuster.py o egressbuster.exe può essere eseguito su Linux/OSX/Windows (EXE). Questo controllerà le porte in uscita verso una posizione in cui hai egress_listener.py. Eseguilo sulla macchina vittima di cui vuoi controllare le porte. Puoi anche generare automaticamente una shell dei comandi una volta rilevata una porta.
egressbuster_listener.py - questo è l'ascoltatore, che userà automaticamente IPTables per ascoltare su tutte le 65k porte per una connessione. Quando una connessione è consentita, ti avviserà e genererà una shell se hai specificato l'opzione shell.
Per segnalazioni di bug o miglioramenti, apri un problema qui https://github.com/trustedsec/egressbuster/issues
EgressBuster supporta Windows, Linux, OSX, ecc. Nota che egress_listener.py è supportato solo su Linux. Dato che ora supportiamo tutte le 65k porte, sarà necessario eseguirlo su Linux/OSX poiché usiamo iptables.