
PoC para tunelar o shell HTTP reverso do Meterpreter sobre Canais Virtuais RDP
Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/
Desenvolvido por Dave Spencer, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
Lançado sob AGPL, consulte LICENSE para mais informações
Fenrir foi criado para provar que é possível tunelar tráfego de rede por um canal virtual RDP, embora ainda esteja em sua fase inicial. Este PoC foi projetado para tunelar o shell reverso HTTP do meterpreter pelo canal virtual. O objetivo de longo prazo aqui será criar um proxy socks completo, de Loki para Fenrir e vice-versa.
Fenrir foi projetado para ser usado com Loki (https://github.com/nccgroup/loki) e Sleipnir (https://github.com/nccgroup/Sleipnir)
Fenrir é muito simples de usar: utilize os campos “Metasploit Server” e “Metasploit Port” na interface inicial do Loki para especificar a localização do listener do metasploit do usuário e insira o número da porta em que você deseja escutar no servidor RDP (o padrão é 3000).
Depois que o botão “Start Forwarder” for clicado, o Fenrir verifica se a porta está disponível e, se estiver, abre uma porta de escuta em 127.0.0.1. Qualquer tráfego enviado a esta porta é encaminhado para o servidor e a porta que o usuário especificou na interface inicial do Loki.