#EgressBuster 版权 2015 TrustedSec - EgressBuster
作者: David Kennedy (ReL1K)
公司: TrustedSec
免责声明:仅用于测试目的,且只能在获得明确同意的情况下使用。不得将其用于非法目的。
请阅读EgressBuster的许可协议。
#功能
EgressBuster是一种测试特定区域出口过滤效果的方法。在进行渗透测试时,公司经常使用出口过滤来阻止访问外部互联网。大多数公司有特殊的例外情况并允许某些端口,但这些端口可能难以发现。
EgressBuster有两个组件:
egressbuster<.py><.exe> - egressbuster.py或egressbuster.exe可以在Linux/OSX/Windows(EXE)上运行。它将检查通往运行egress_listener.py位置的出站端口。在想要检查端口的受害机器上运行此程序。一旦检测到端口,您还可以自动生成一个命令shell。
egressbuster_listener.py - 这是监听器,它将自动使用IPTables监听所有65k个端口的连接。当允许连接时,它会通知您,并且如果您指定了shell选项,则会生成一个shell。
对于错误报告或增强请求,请在此处打开一个问题:https://github.com/trustedsec/egressbuster/issues
EgressBuster支持Windows、Linux、OSX等。注意,egress_listener.py仅在Linux上受支持。由于我们现在支持所有65k个端口,它将要求您在Linux/OSX上运行,因为我们使用iptables。