Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ABPTTS — Туннелирование TCP через HTTP/HTTPS для серверов веб-приложений | Kitploit
Инструменты/GitHubGitHub/nccgroup/abptts
Обход IDS/IPSВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubnccgroup/abptts

ABPTTS

Туннелирование TCP через HTTP/HTTPS для серверов веб-приложений

Репозиторий
744156510 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Чёрный путь к солнцу

(TCP-туннелирование через HTTP для серверов веб-приложений)

https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun

Бен Линкольн, NCC Group, 2016

ABPTTS использует скрипт клиента на Python и страницу/пакет сервера веб-приложений[1] для туннелирования TCP-трафика через HTTP/HTTPS-соединение с сервером веб-приложений. Другими словами, везде, где можно было развернуть веб-шелл, теперь можно установить полноценный TCP-туннель. Это позволяет устанавливать RDP, интерактивный SSH, Meterpreter и другие соединения через сервер веб-приложений.

Связь разработана так, чтобы полностью соответствовать стандартам HTTP, то есть помимо туннелирования внутрь через целевой сервер веб-приложений, её можно использовать для установки исходящего соединения через брандмауэры, инспектирующие пакеты.

Ряд новых функций используется для усложнения обнаружения её трафика. Помимо полезности для авторизованных пентестеров, она предназначена для предоставления разработчикам IDS/WPS/WAF безопасного живого примера вредоносного трафика, который обходит простые сигнатурные модели на основе регулярных выражений.

Подробное руководство предоставляется в формате PDF и проводит пользователя через различные сценарии развёртывания.

Этот инструмент выпущен под версией 2 лицензии GPL.

[1] В настоящее время включены серверные компоненты JSP/WAR и ASP.NET.

Сравнение и противопоставление с:

  • reGeorg (https://github.com/sensepost/reGeorg)

  • HTTP-туннель для Node.js (https://github.com/johncant/node-http-tunnel)

Название дано как косвенная ссылка на Cordyceps/Ophiocordyceps, например: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287

Скачать инструмент