Skip to content
ABPTTS exploit

ABPTTS exploit

Sploitus • September 25, 2026

ABPTTS использует скрипт клиента на Python и страницу/пакет сервера веб-приложений[1] для туннелирования TCP-трафика через HTTP/HTTPS-соединение с сервером веб-приложений. Другими словами, везде, где можно было развернуть веб-шелл, теперь можно установить полноценный TCP-туннель. Это позволяет устанавливать RDP, интерактивный SSH, Meterpreter и другие соединения через сервер веб-приложений.

Связь разработана так, чтобы полностью соответствовать стандартам HTTP, то есть помимо туннелирования _внутрь_ через целевой сервер веб-приложений, её можно использовать для установки _исходящего_ соединения через брандмауэры, инспектирующие пакеты.

Ряд новых функций используется для усложнения обнаружения её трафика. Помимо полезности для авторизованных пентестеров, она предназначена для предоставления разработчикам IDS/WPS/WAF безопасного живого примера вредоносного трафика, который обходит простые сигнатурные модели на основе регулярных выражений.

Подробное руководство предоставляется в формате PDF и проводит пользователя через различные сценарии развёртывания.

Этот инструмент выпущен под версией 2 лицензии GPL.

[1] В настоящее время включены серверные компоненты JSP/WAR и ASP.NET.

* reGeorg (

* HTTP-туннель для Node.js (

Название дано как косвенная ссылка на Cordyceps/Ophiocordyceps, например:

Extracted Entities

Attack Types (1)

Malware (1)

Platforms (1)

Vulnerabilities (1)