
RDP 가상 채널을 통해 Meterpreter 리버스 HTTP 셸을 터널링하는 PoC
NCC Group Plc가 오픈 소스로 공개함 - http://www.nccgroup.com/
Dave Spencer, david [dot] spencer [at] nccgroup [dot] com 개발
http://www.github.com/nccgroup/Fenrir
AGPL에 따라 공개됨, 자세한 내용은 LICENSE 참조
Fenrir는 RDP 가상 채널을 통해 네트워크 트래픽을 터널링하는 것이 가능하다는 것을 입증하기 위해 만들어졌지만, 아직 초기 단계에 불과합니다. 이 PoC는 meterpreter reverse http 셸을 가상 채널을 통해 터널링하도록 설계되었습니다. 장기적인 목표는 Loki에서 Fenrir로, 그리고 그 반대로 완전한 기능을 갖춘 SOCKS 프록시를 만드는 것입니다.
Fenrir는 Loki (https://github.com/nccgroup/loki) 및 Sleipnir (https://github.com/nccgroup/Sleipnir)와 함께 사용하도록 설계되었습니다.
Fenrir는 사용법이 매우 간단합니다. Loki의 초기 인터페이스에 있는 "Metasploit Server" 및 "Metasploit Port" 필드를 사용하여 사용자의 metasploit 리스너 위치를 지정하고, RDP 서버에서 수신 대기할 포트 번호를 입력하십시오(기본값은 3000).
"Start Forwarder" 버튼을 클릭하면 Fenrir는 포트를 사용할 수 있는지 확인하고, 사용 가능하다면 127.0.0.1에서 수신 대기 포트를 엽니다. 이 포트로 전송된 모든 트래픽은 초기 Loki 인터페이스에서 사용자가 지정한 서버와 포트로 전달됩니다.