
Egressbuster é um método para verificar a filtragem de egresso e identificar se as portas são permitidas. Se forem, você pode automaticamente gerar um shell.
#EgressBuster Copyright 2015 TrustedSec - EgressBuster
Escrito por: David Kennedy (ReL1K)
Empresa: TrustedSec
AVISO: Isso é apenas para fins de teste e só pode ser usado onde houver consentimento expresso. Não use isso para fins ilegais, ponto final.
Por favor, leia a LICENÇA para o licenciamento do EgressBuster.
#Recursos
EgressBuster é uma forma de testar a eficácia da filtragem de saída (egress filtering) para uma área individual. Ao realizar um teste de penetração, muitas vezes as empresas utilizam a filtragem de saída para impedir o acesso à Internet externa. A maioria das empresas possui exceções especiais e permite portas, mas pode ser difícil encontrá-las.
Existem dois componentes no EgressBuster:
egressbuster<.py><.exe> - o egressbuster.py ou egressbuster.exe pode ser executado em Linux/OSX/Windows(EXE). Ele verificará as portas de saída para um local onde você tenha o egress_listener.py. Execute isso na máquina vítima na qual deseja verificar as portas. Você também pode gerar um shell de comando automático assim que uma porta for detectada.
egressbuster_listener.py - este é o listener, que usará automaticamente o IPTables para escutar em todas as 65 mil portas por uma conexão. Quando uma conexão for permitida, ele notificará você e também gerará um shell se você especificou a opção shell.
Para relatos de bugs ou melhorias, por favor abra uma issue aqui https://github.com/trustedsec/egressbuster/issues
EgressBuster suporta Windows, Linux, OSX, etc. Observe que o egress_listener.py é suportado apenas no Linux. Como agora suportamos todas as 65 mil portas, será necessário executá-lo no Linux/OSX, pois usamos iptables.