
RDP仮想チャネル上でMeterpreterのリバースHTTPシェルをトンネリングするPoC
NCC Group Plc によりオープンソースとして公開 - http://www.nccgroup.com/
開発: Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
AGPL のもとで公開されています。詳細は LICENSE を参照してください。
Fenrir は、RDP 仮想チャネルを介してネットワークトラフィックをトンネリングできることを実証するために作成されましたが、まだ初期段階にあります。この PoC は、仮想チャネルを介して Meterpreter のリバース HTTP シェルをトンネリングするように設計されていました。長期的な目標は、Loki から Fenrir へ、そしてその逆へと通信する、本格的な SOCKS プロキシを作成することです。
Fenrir は Loki (https://github.com/nccgroup/loki) および Sleipnir (https://github.com/nccgroup/Sleipnir) と一緒に使用するように設計されています。
Fenrir の使用方法はとても簡単です。Loki の初期インターフェースにある “Metasploit Server” と “Metasploit Port” フィールドを使用して、ユーザーの Metasploit リスナーの場所を指定し、RDP サーバーで待ち受けたいポート番号を入力します (デフォルトは 3000)。
“Start Forwarder” ボタンをクリックすると、Fenrir はポートが利用可能かどうかを確認し、利用可能であれば 127.0.0.1 上に待ち受けポートを開きます。 このポートに送信されたトラフィックはすべて、最初の Loki インターフェースでユーザーが指定したサーバーとポートに転送されます。