
Egressbuster — это метод для проверки фильтрации исходящего трафика и определения, какие порты разрешены. Если они разрешены, вы можете автоматически запустить оболочку.
#EgressBuster Copyright 2015 TrustedSec — EgressBuster
Автор: David Kennedy (ReL1K)
Компания: TrustedSec
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный инструмент предназначен исключительно для целей тестирования и может использоваться только при наличии строгого согласия. Не используйте его в незаконных целях.
Пожалуйста, ознакомьтесь с лицензией на использование EgressBuster.
#Возможности
EgressBuster — это способ проверить эффективность фильтрации исходящего трафика для отдельной сети. При проведении тестирования на проникновение компании часто применяют фильтрацию исходящего трафика, чтобы ограничить доступ к внешнему Интернету. Большинство компаний имеют особые исключения и разрешают определённые порты, но найти их бывает сложно.
EgressBuster состоит из двух компонентов:
egressbuster<.py><.exe> — egressbuster.py или egressbuster.exe можно запускать в Linux/OSX/Windows (EXE). Этот компонент проверяет исходящие порты до места, где запущен egress_listener.py. Запускается на целевой машине, на которой нужно проверить порты. Также можно автоматически запустить командную оболочку после обнаружения открытого порта.
egressbuster_listener.py — это слушатель, который автоматически использует IPTables для прослушивания всех 65 000 портов на предмет подключения. При разрешённом соединении он уведомит вас, а также запустит оболочку, если был указан соответствующий параметр.
Для сообщений об ошибках или предложений по улучшению, пожалуйста, создавайте issue здесь: https://github.com/trustedsec/egressbuster/issues
EgressBuster поддерживает Windows, Linux, OSX и т.д. Обратите внимание: egress_listener.py поддерживается только в Linux. Поскольку теперь мы поддерживаем все 65 000 портов, для его работы требуется Linux/OSX, так как используется iptables.