Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Egresser — 用于测试出站(egress)防火墙规则的客户端/服务器脚本。 | Kitploit
工具/GitHubGitHub/cyberisltd/egresser
侦察信息收集网络安全渗透测试红队
GitHubcyberisltd/egresser

Egresser

用于测试出站(egress)防火墙规则的客户端/服务器脚本。

查看仓库
3710113年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Egresser

  • 作者:[email protected]
  • 版权:Cyberis Limited 2013
  • 许可证:GPLv3(详见 LICENSE)

用于测试出站(出口)防火墙规则的客户端/服务端脚本。

描述

Egresser 是一款用于枚举出站防火墙规则的工具,专为渗透测试人员设计,用于评估企业网络内部的出口过滤是否充分。通过依次探测每个 TCP 端口,Egresser 服务端将响应客户端的源 IP 地址和端口,使客户端能够判断出站端口是否被允许(涵盖 IPv4 和 IPv6),并评估是否可能发生了 NAT 穿越。

工作原理

服务端脚本与 Iptables 协同工作——将所有 TCP 流量重定向到端口 8080,该端口上运行着“真正”的服务端。服务端脚本使用 Perl 编写,是一个预派生(pre-forking)服务器,利用 Net::Server::Prefork 模块,如果支持则同时监听 IPv4 和 IPv6。任何 TCP 连接都会返回一个简单的响应,其中包含一个以空字符结尾的字符串,由连接客户端的 IP 和端口组成。如果您处于受限环境中,无法使用 Egresser 客户端,可以随意使用 Telnet 与该服务交互(我们的 Egresser 服务端位于 egresser.labs.cyberis.co.uk,您可出于合法目的自由使用)。

客户端同样使用 Perl 编写,并采用多线程以提升速度。默认情况下,它会扫描 TCP 端口 1-1024,但可在脚本内进行配置。可以通过命令行参数 -4 强制使用 IPv4,或 -6 强制使用 IPv6;默认情况下,它将选择操作系统首选的协议。如果您想明确列出所有开放/关闭的端口,请指定详细输出标志(-v),因为正常输出仅简明汇总允许的端口。

为什么?

建议在企业环境中限制出站防火墙规则,以确保外围控制不易被绕过。例如,组织内出口过滤不足会导致恶意用户通过简单地更改浏览器连接设置,就能轻易绕过提供过滤/反病毒/日志功能的 Web 代理。此外还存在许多其他例子——许多蠕虫通过 SMB 协议传播,恶意软件可利用多种渠道窃取数据,以及可能未经授权的软件(如 torrent/P2P 文件共享)可自由运行,浪费企业资源并显著增加恶意代码引入环境的可能性。

通常,建议限制所有出站协议,并根据具体情况对特定主机允许例外。Web 浏览应仅通过专用 Web 代理进行,任何尝试的直接连接都应由外围防火墙记录并视需要调查。 Egresser 是一款易于使用的工具,允许渗透测试人员快速枚举企业环境内允许的端口。

依赖关系

需要 iptables 1.4.17 或以上版本,以及内核 3.7+(用于 IPv6 NAT 支持)。

客户端需要以下 Perl 模块:

root@kitploit:~
Thread::Queue ;
IO::Socket::IP;
Getopt::Long;

服务端需要以下 Perl 模块:

root@kitploit:~
Net::Server::PreFork

问题

请通过 https://github.com/cyberisltd/Egresser/issues 报告所有问题。

下载工具