由 NCC Group Plc 以开源形式发布 - http://www.nccgroup.com/
由 Dave Spencer 开发,david [dot] spencer [at] nccgroup [dot] com
http://www.github.com/nccgroup/Fenrir
根据 AGPL 许可发布,更多信息请参阅 LICENSE
Fenrir 的创建旨在证明通过 RDP 虚拟通道隧道传输网络流量是可行的,但它仍处于初期阶段。这个 PoC 旨在通过虚拟通道隧道传输 meterpreter 反向 HTTP shell。长期目标是创建一个功能完备的 socks 代理,实现从 Loki 到 Fenrir 以及反向的通信。
Fenrir 设计用于与 Loki (https://github.com/nccgroup/loki) 和 Sleipnir (https://github.com/nccgroup/Sleipnir) 配合使用。
Fenrir 的使用非常简单,在 Loki 的初始界面上使用“Metasploit Server”和“Metasploit Port”字段来指定用户 metasploit 监听器的位置,并输入你想在 RDP 服务器上监听的端口号(默认为 3000)。
点击“Start Forwarder”按钮后,Fenrir 会检查端口是否可用,如果可用,则在 127.0.0.1 上打开一个监听端口。 发送到此端口的任何流量都会被转发到用户在初始 Loki 界面中指定的服务器和端口。