Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nccgroup/abptts
Evasão de IDS/IPSSegurança WebTestes de PenetraçãoRed Teaming
GitHubnccgroup/abptts

ABPTTS

Tunelamento TCP sobre HTTP/HTTPS para servidores de aplicações web

Ver Repositório
7441565há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um Caminho Negro em Direção ao Sol

(Tunelamento TCP sobre HTTP para servidores de aplicações web)

https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun

Ben Lincoln, NCC Group, 2016

ABPTTS usa um script cliente Python e uma página/pacote de servidor de aplicações web[1] para tunelar tráfego TCP através de uma conexão HTTP/HTTPS para um servidor de aplicações web. Em outras palavras, em qualquer lugar onde se possa implantar um web shell, deve agora ser possível estabelecer um túnel TCP completo. Isso permite fazer conexões RDP, SSH interativo, Meterpreter e outras através do servidor de aplicações web.

A comunicação é projetada para ser totalmente compatível com os padrões HTTP, o que significa que, além de tunelar para dentro através de um servidor de aplicações web alvo, ela pode ser usada para estabelecer uma conexão de saída através de firewalls que inspecionam pacotes.

Uma série de recursos inovadores são usados para tornar a detecção de seu tráfego desafiadora. Além de sua utilidade para testadores de penetração autorizados, destina-se a fornecer aos desenvolvedores de IDS/WPS/WAF um exemplo seguro e ao vivo de tráfego malicioso que evade modelos de assinatura baseados em padrões regex simplistas.

Um manual extenso é fornecido em formato PDF e guia o usuário por uma variedade de cenários de implantação.

Esta ferramenta é lançada sob a versão 2 da GPL.

[1] Atualmente, componentes do lado do servidor JSP/WAR e ASP.NET estão incluídos.

Compare e contraste com:

  • reGeorg (https://github.com/sensepost/reGeorg)

  • HTTP tunnel for Node.js (https://github.com/johncant/node-http-tunnel)

Nomeado como uma referência oblíqua a Cordyceps/Ophiocordyceps, por exemplo: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287

Baixar ferramenta