
Egressbusterは、出口フィルタリングをチェックし、ポートが許可されているかどうかを特定する方法です。許可されている場合は、自動的にシェルを起動できます。
#EgressBuster 著作権 2015 TrustedSec - EgressBuster
著者: David Kennedy (ReL1K)
会社: TrustedSec
免責事項: これはテスト目的のみであり、厳格な同意が得られた場合にのみ使用できます。違法目的で使用しないでください。
EgressBusterのライセンスについてはLICENSEをお読みください。
#機能
EgressBusterは、特定のエリアにおけるEgressフィルタリングの効果をテストする方法です。ペネトレーションテストを実施する際、多くの企業は外部インターネットへのアクセスを防ぐためにEgressフィルタリングを利用しています。ほとんどの企業は特別な例外を設けてポートを許可していますが、それらを見つけるのは難しい場合があります。
EgressBusterには2つのコンポーネントがあります:
egressbuster<.py><.exe> - egressbuster.pyまたはegressbuster.exeはLinux/OSX/Windows(EXE)で実行できます。これは、egress_listener.pyがある場所への送信ポートをチェックします。ポートを確認したい被害マシンでこれを実行します。ポートが検出されると、自動的にコマンドシェルを起動することもできます。
egressbuster_listener.py - これはリスナーで、すべての65kポートで接続を待機するためにIPTablesを自動的に使用します。接続が許可されると、通知され、シェルオプションを指定した場合はシェルが起動します。
バグ報告や機能改善については、こちらでIssueを開いてください https://github.com/trustedsec/egressbuster/issues
EgressBusterはWindows、Linux、OSXなどをサポートしています。egress_listener.pyはLinuxでのみサポートされていることに注意してください。現在すべての65kポートをサポートしているため、iptablesを使用するためLinux/OSXで実行する必要があります。