Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ABPTTS — ウェブアプリケーションサーバー向けのHTTP/HTTPS経由TCPトンネリング | Kitploit
ツール/GitHubGitHub/nccgroup/abptts
IDS/IPS回避ウェブセキュリティペネトレーションテストレッドチーミング
GitHubnccgroup/abptts

ABPTTS

ウェブアプリケーションサーバー向けのHTTP/HTTPS経由TCPトンネリング

リポジトリを見る
744156510年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

太陽へと続く黒い道

(Webアプリケーションサーバー向けのHTTP経由TCPトンネリング)

https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun

Ben Lincoln, NCC Group, 2016

ABPTTSは、PythonクライアントスクリプトとWebアプリケーションサーバーのページ/パッケージ[1]を使用して、HTTP/HTTPS接続を介してWebアプリケーションサーバーへのTCPトラフィックをトンネリングします。言い換えれば、Webシェルを展開できる場所ならどこでも、完全なTCPトンネルを確立できるようになります。これにより、Webアプリケーションサーバーを通じてRDP、インタラクティブSSH、Meterpreterなどの接続が可能になります。

通信はHTTP標準に完全に準拠するように設計されており、ターゲットのWebアプリケーションサーバーを介した内向きのトンネリングに加えて、パケット検査ファイアウォールを通過する外向きの接続を確立するためにも使用できます。

そのトラフィックの検出を困難にするために、いくつかの新しい機能が使用されています。認可されたペネトレーションテスターにとって有用であることに加え、IDS/WPS/WAFの開発者に対して、単純な正規表現パターンベースのシグネチャモデルを回避する悪意のあるトラフィックの安全でライブな例を提供することを目的としています。

PDF形式の詳細なマニュアルが提供されており、さまざまな展開シナリオをユーザーに案内します。

このツールはGPLバージョン2のもとでリリースされています。

[1] 現在、JSP/WARおよびASP.NETサーバーサイドコンポーネントが含まれています。

比較・対照:

  • reGeorg (https://github.com/sensepost/reGeorg)

  • Node.js向けHTTPトンネル

名前は Cordyceps/Ophiocordyceps への間接的な言及に由来し、例えば: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287

ツールをダウンロード