Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Egresser — Scripts de cliente/servidor projetados para testar regras de firewall de saída (egress). | Kitploit
Ferramentas/GitHubGitHub/cyberisltd/egresser
ReconhecimentoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubcyberisltd/egresser

Egresser

Scripts de cliente/servidor projetados para testar regras de firewall de saída (egress).

Ver Repositório
37102há 13 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Egresser

  • Autor: [email protected]
  • Copyright: Cyberis Limited 2013
  • Licença: GPLv3 (Consulte LICENSE)

Scripts cliente/servidor projetados para testar regras de firewall de saída (egress).

Descrição

Egresser é uma ferramenta para enumerar regras de firewall de saída, projetada para testadores de penetração avaliarem se a filtragem de saída é adequada dentro de uma rede corporativa. Testando cada porta TCP por vez, o servidor Egresser responderá com o endereço IP e porta de origem do cliente, permitindo que o cliente determine se a porta de saída é permitida (tanto em IPv4 quanto em IPv6) e avalie se a travessia NAT provavelmente está ocorrendo.

Como funciona

O script do lado do servidor funciona em combinação com o Iptables - redirecionando todo o tráfego TCP para a porta 8080 onde o servidor 'real' reside. O script do lado do servidor é escrito em Perl e é um servidor pré-bifurcação (pre-forking) utilizando Net::Server::Prefork, ouvindo em ambos IPv4 e IPv6 se disponível. Qualquer conexão TCP resulta em uma resposta simples contendo uma string terminada em nulo composta pelo IP e porta do cliente conectado. Sinta-se à vontade para usar Telnet para interagir com o serviço se você estiver em um ambiente restrito sem acesso ao cliente Egresser (nosso servidor Egresser pode ser encontrado em egresser.labs.cyberis.co.uk, que você pode usar para fins legítimos).

O cliente também é escrito em Perl e usa threads para velocidade. Por padrão, ele escaneia as portas TCP 1-1024, embora isso seja configurável dentro do script. É possível forçar IPv4 com o argumento de linha de comando '-4', ou IPv6 com '-6'; por padrão, ele escolherá o protocolo preferido pelo seu sistema operacional. Se você quiser listar explicitamente todas as portas abertas/fechadas, especifique a flag verbose (-v), pois a saída normal é um resumo conciso das portas permitidas apenas.

Por quê?

Recomenda-se que as regras de firewall de saída sejam restritas em ambientes corporativos para garantir que os controles de perímetro não sejam facilmente contornados. Por exemplo, uma filtragem de saída inadequada dentro de uma organização permitiria que um usuário malicioso contornasse trivialmente um proxy web que fornece filtragem/AV/logging simplesmente alterando as configurações de conexão do navegador. Muitos outros exemplos também existem - muitos worms se espalham por protocolos SMB, malware pode usar numerosos canais para exfiltrar dados, e software potencialmente não autorizado (por exemplo, compartilhamento de arquivos torrent/P2P) pode operar livremente, desperdiçando recursos corporativos e aumentando significativamente a probabilidade de código malicioso ser introduzido no ambiente.

Geralmente, recomenda-se que todos os protocolos de saída sejam restritos, permitindo exceções de hosts específicos caso a caso. A navegação na web deve ser realizada apenas por meio de proxies web dedicados, com qualquer tentativa de conexão direta registrada pelo firewall de perímetro e investigada conforme necessário. Egresser é uma ferramenta simples de usar que permite a um testador de penetração enumerar rapidamente as portas permitidas dentro de um ambiente corporativo.

Dependências

iptables 1.4.17 ou superior, e um kernel 3.7+ é necessário para suporte a nat ipv6.

Os seguintes módulos Perl são necessários para o cliente:

root@kitploit:~
Thread::Queue ;
IO::Socket::IP;
Getopt::Long;

Os seguintes módulos Perl são necessários para o servidor:

root@kitploit:~
Net::Server::PreFork

Problemas

Por favor, relate todos os problemas em https://github.com/cyberisltd/Egresser/issues

Baixar ferramenta