
Туннелирование TCP через HTTP/HTTPS для серверов веб-приложений
(TCP-туннелирование через HTTP для серверов веб-приложений)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
Бен Линкольн, NCC Group, 2016
ABPTTS использует скрипт клиента на Python и страницу/пакет сервера веб-приложений[1] для туннелирования TCP-трафика через HTTP/HTTPS-соединение с сервером веб-приложений. Другими словами, везде, где можно было развернуть веб-шелл, теперь можно установить полноценный TCP-туннель. Это позволяет устанавливать RDP, интерактивный SSH, Meterpreter и другие соединения через сервер веб-приложений.
Связь разработана так, чтобы полностью соответствовать стандартам HTTP, то есть помимо туннелирования внутрь через целевой сервер веб-приложений, её можно использовать для установки исходящего соединения через брандмауэры, инспектирующие пакеты.
Ряд новых функций используется для усложнения обнаружения её трафика. Помимо полезности для авторизованных пентестеров, она предназначена для предоставления разработчикам IDS/WPS/WAF безопасного живого примера вредоносного трафика, который обходит простые сигнатурные модели на основе регулярных выражений.
Подробное руководство предоставляется в формате PDF и проводит пользователя через различные сценарии развёртывания.
Этот инструмент выпущен под версией 2 лицензии GPL.
[1] В настоящее время включены серверные компоненты JSP/WAR и ASP.NET.
Сравнение и противопоставление с:
reGeorg (https://github.com/sensepost/reGeorg)
HTTP-туннель для Node.js (https://github.com/johncant/node-http-tunnel)
Название дано как косвенная ссылка на Cordyceps/Ophiocordyceps, например: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287