
Tunelamento TCP sobre HTTP/HTTPS para servidores de aplicações web
(Tunelamento TCP sobre HTTP para servidores de aplicações web)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
Ben Lincoln, NCC Group, 2016
ABPTTS usa um script cliente Python e uma página/pacote de servidor de aplicações web[1] para tunelar tráfego TCP através de uma conexão HTTP/HTTPS para um servidor de aplicações web. Em outras palavras, em qualquer lugar onde se possa implantar um web shell, deve agora ser possível estabelecer um túnel TCP completo. Isso permite fazer conexões RDP, SSH interativo, Meterpreter e outras através do servidor de aplicações web.
A comunicação é projetada para ser totalmente compatível com os padrões HTTP, o que significa que, além de tunelar para dentro através de um servidor de aplicações web alvo, ela pode ser usada para estabelecer uma conexão de saída através de firewalls que inspecionam pacotes.
Uma série de recursos inovadores são usados para tornar a detecção de seu tráfego desafiadora. Além de sua utilidade para testadores de penetração autorizados, destina-se a fornecer aos desenvolvedores de IDS/WPS/WAF um exemplo seguro e ao vivo de tráfego malicioso que evade modelos de assinatura baseados em padrões regex simplistas.
Um manual extenso é fornecido em formato PDF e guia o usuário por uma variedade de cenários de implantação.
Esta ferramenta é lançada sob a versão 2 da GPL.
[1] Atualmente, componentes do lado do servidor JSP/WAR e ASP.NET estão incluídos.
Compare e contraste com:
reGeorg (https://github.com/sensepost/reGeorg)
HTTP tunnel for Node.js (https://github.com/johncant/node-http-tunnel)
Nomeado como uma referência oblíqua a Cordyceps/Ophiocordyceps, por exemplo: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287