
PoC для туннелирования обратного HTTP-шелла Meterpreter через виртуальные каналы RDP
Выпущено как open source компанией NCC Group Plc - http://www.nccgroup.com/
Разработано Дэйвом Спенсером, david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
Выпущено под лицензией AGPL, см. LICENSE для получения дополнительной информации
Fenrir был создан, чтобы доказать, что возможно туннелирование сетевого трафика через виртуальный канал RDP, однако он всё ещё находится в зачаточном состоянии. Этот PoC был предназначен для туннелирования reverse http shell meterpreter через виртуальный канал. Долгосрочная цель — создать полноценный socks-прокси, от Loki к Fenrir и обратно.
Fenrir предназначен для использования с Loki (https://github.com/nccgroup/loki) и Sleipnir (https://github.com/nccgroup/Sleipnir)
Fenrir очень прост в использовании: используйте поля “Metasploit Server” и “Metasploit Port” на начальном интерфейсе Loki, чтобы указать местоположение слушателя Metasploit пользователя, и введите номер порта, который вы хотите прослушивать на RDP-сервере (по умолчанию 3000).
Когда нажата кнопка “Start Forwarder”, Fenrir проверяет, доступен ли порт, и если да, открывает порт для прослушивания на 127.0.0.1. Весь трафик, отправленный на этот порт, пересылается на сервер и порт, указанные пользователем в начальном интерфейсе Loki.