
O sucessor do reDuh, pwn um servidor web bastion e crie proxies SOCKS através da DMZ. Pivot e pwn.
_____ ______ __|___ |__ ______ _____ _____ ______
| | | ___|| ___| || ___|/ \| | | ___|
| \ | ___|| | | || ___|| || \ | | |
|__|\__\|______||______| __||______|\_____/|__|\__\|______|
|_____|
... todo escritório precisa de uma ferramenta como Georg
[email protected] / @kamp_staaldraad
1.0
O reGeorg requer Python 2.7 e os seguintes módulos:
$ reGeorgSocksProxy.py [-h] [-l] [-p] [-r] -u [-v]
Servidor SOCKS para o túnel HTTP(s) reGeorg
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-l , --listen-on O endereço de escuta padrão
-p , --listen-port A porta de escuta padrão
-r , --read-buff Tampão de leitura local, dados máximos a enviar por POST
-u , --url O URL que contém o script do túnel
-v , --verbose Saída verbosa[INFO|DEBUG]
Passo 1. Carregue tunnel.(aspx|ashx|jsp|php) para um servidor web (a forma como o faz é por sua conta)
Passo 2. Configure as suas ferramentas para usar um proxy SOCKS, utilizando o endereço IP e a porta que especificou quando iniciou o reGeorgSocksProxy.py
** Nota: se as suas ferramentas, como o NMap, não suportarem proxies SOCKS, utilize proxychains (veja a wiki)
$ python reGeorgSocksProxy.py -p 8080 -u http://upload.sensepost.net:8080/tunnel/tunnel.jsp
MIT