
Egressbuster는 송신 필터링을 확인하고 포트가 허용되는지 식별하는 방법입니다. 허용된다면 자동으로 셸을 실행할 수 있습니다.
#EgressBuster 저작권 2015 TrustedSec - EgressBuster
제작: David Kennedy (ReL1K)
회사: TrustedSec
면책 조항: 이것은 테스트 목적으로만 사용되며 명시적 동의가 있는 경우에만 사용할 수 있습니다. 불법적인 목적으로 사용하지 마십시오.
EgressBuster의 라이선스에 대한 LICENSE를 읽어주세요.
#기능
EgressBuster는 특정 영역의 이그레스 필터링 효과를 테스트하는 방법입니다. 침투 테스트를 수행할 때, 많은 회사들이 외부 인터넷 접근을 차단하기 위해 이그레스 필터링을 활용합니다. 대부분의 회사는 특별 예외를 두고 일부 포트를 허용하지만, 찾기가 어려울 수 있습니다.
EgressBuster에는 두 가지 구성 요소가 있습니다:
버그 신고나 개선 사항은 다음 URL에서 이슈를 열어주세요: https://github.com/trustedsec/egressbuster/issues
EgressBuster는 Windows, Linux, OSX 등을 지원합니다. egress_listener.py는 Linux에서만 지원됩니다. 이제 모든 65,000개 포트를 지원하므로 iptables를 사용하기 때문에 Linux/OSX에서 실행해야 합니다.