
웹 애플리케이션 서버를 위한 HTTP/HTTPS를 통한 TCP 터널링
(웹 애플리케이션 서버를 위한 HTTP 위의 TCP 터널링)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
Ben Lincoln, NCC Group, 2016
ABPTTS는 Python 클라이언트 스크립트와 웹 애플리케이션 서버 페이지/패키지[1]를 사용하여 HTTP/HTTPS 연결을 통해 웹 애플리케이션 서버로 TCP 트래픽을 터널링합니다. 즉, 웹 셸을 배포할 수 있는 모든 곳에서 이제 완전한 TCP 터널을 설정할 수 있습니다. 이를 통해 웹 애플리케이션 서버를 통해 RDP, 대화형 SSH, Meterpreter 및 기타 연결을 만들 수 있습니다.
통신은 HTTP 표준을 완전히 준수하도록 설계되어, 대상 웹 애플리케이션 서버를 통해 들어오는 터널링 외에도 패킷 검사 방화벽을 통해 나가는 연결을 설정하는 데 사용할 수 있습니다.
트래픽 탐지를 어렵게 만들기 위해 여러 가지 새로운 기능이 사용됩니다. 공인된 침투 테스터에게 유용할 뿐만 아니라, IDS/WPS/WAF 개발자에게 단순한 정규식 패턴 기반 시그니처 모델을 회피하는 악성 트래픽의 안전한 실제 예제를 제공하기 위한 것입니다.
광범위한 매뉴얼이 PDF 형식으로 제공되며, 다양한 배포 시나리오를 통해 사용자를 안내합니다.
이 도구는 GPL 버전 2에 따라 출시됩니다.
[1] 현재 JSP/WAR 및 ASP.NET 서버 측 구성 요소가 포함되어 있습니다.
비교 및 대조:
reGeorg (https://github.com/sensepost/reGeorg)
HTTP tunnel for Node.js (https://github.com/johncant/node-http-tunnel)
Cordyceps/Ophiocordyceps에 대한 간접적인 참조로 명명되었습니다. 예: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287