
ウェブアプリケーションサーバー向けのHTTP/HTTPS経由TCPトンネリング
(Webアプリケーションサーバー向けのHTTP経由TCPトンネリング)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
Ben Lincoln, NCC Group, 2016
ABPTTSは、PythonクライアントスクリプトとWebアプリケーションサーバーのページ/パッケージ[1]を使用して、HTTP/HTTPS接続を介してWebアプリケーションサーバーへのTCPトラフィックをトンネリングします。言い換えれば、Webシェルを展開できる場所ならどこでも、完全なTCPトンネルを確立できるようになります。これにより、Webアプリケーションサーバーを通じてRDP、インタラクティブSSH、Meterpreterなどの接続が可能になります。
通信はHTTP標準に完全に準拠するように設計されており、ターゲットのWebアプリケーションサーバーを介した内向きのトンネリングに加えて、パケット検査ファイアウォールを通過する外向きの接続を確立するためにも使用できます。
そのトラフィックの検出を困難にするために、いくつかの新しい機能が使用されています。認可されたペネトレーションテスターにとって有用であることに加え、IDS/WPS/WAFの開発者に対して、単純な正規表現パターンベースのシグネチャモデルを回避する悪意のあるトラフィックの安全でライブな例を提供することを目的としています。
PDF形式の詳細なマニュアルが提供されており、さまざまな展開シナリオをユーザーに案内します。
このツールはGPLバージョン2のもとでリリースされています。
[1] 現在、JSP/WARおよびASP.NETサーバーサイドコンポーネントが含まれています。
比較・対照:
名前は Cordyceps/Ophiocordyceps への間接的な言及に由来し、例えば: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287