Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ABPTTS — 웹 애플리케이션 서버를 위한 HTTP/HTTPS를 통한 TCP 터널링 | Kitploit
도구/GitHubGitHub/nccgroup/abptts
IDS/IPS EvasionWeb SecurityPenetration TestingRed Teaming
GitHubnccgroup/abptts

ABPTTS

웹 애플리케이션 서버를 위한 HTTP/HTTPS를 통한 TCP 터널링

저장소 보기
74415610년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

태양을 향한 검은 길

(웹 애플리케이션 서버를 위한 HTTP 위의 TCP 터널링)

https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun

Ben Lincoln, NCC Group, 2016

ABPTTS는 Python 클라이언트 스크립트와 웹 애플리케이션 서버 페이지/패키지[1]를 사용하여 HTTP/HTTPS 연결을 통해 웹 애플리케이션 서버로 TCP 트래픽을 터널링합니다. 즉, 웹 셸을 배포할 수 있는 모든 곳에서 이제 완전한 TCP 터널을 설정할 수 있습니다. 이를 통해 웹 애플리케이션 서버를 통해 RDP, 대화형 SSH, Meterpreter 및 기타 연결을 만들 수 있습니다.

통신은 HTTP 표준을 완전히 준수하도록 설계되어, 대상 웹 애플리케이션 서버를 통해 들어오는 터널링 외에도 패킷 검사 방화벽을 통해 나가는 연결을 설정하는 데 사용할 수 있습니다.

트래픽 탐지를 어렵게 만들기 위해 여러 가지 새로운 기능이 사용됩니다. 공인된 침투 테스터에게 유용할 뿐만 아니라, IDS/WPS/WAF 개발자에게 단순한 정규식 패턴 기반 시그니처 모델을 회피하는 악성 트래픽의 안전한 실제 예제를 제공하기 위한 것입니다.

광범위한 매뉴얼이 PDF 형식으로 제공되며, 다양한 배포 시나리오를 통해 사용자를 안내합니다.

이 도구는 GPL 버전 2에 따라 출시됩니다.

[1] 현재 JSP/WAR 및 ASP.NET 서버 측 구성 요소가 포함되어 있습니다.

비교 및 대조:

  • reGeorg (https://github.com/sensepost/reGeorg)

  • HTTP tunnel for Node.js (https://github.com/johncant/node-http-tunnel)

Cordyceps/Ophiocordyceps에 대한 간접적인 참조로 명명되었습니다. 예: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287

도구 다운로드