ABPTTS использует скрипт клиента на Python и страницу/пакет сервера веб-приложений[1] для туннелирования TCP-трафика через HTTP/HTTPS-соединение с сервером веб-приложений. Другими словами, везде, где можно было развернуть веб-шелл, теперь можно установить полноценный TCP-туннель. Это позволяет устанавливать RDP, интерактивный SSH, Meterpreter и другие соединения через сервер веб-приложений.
Связь разработана так, чтобы полностью соответствовать стандартам HTTP, то есть помимо туннелирования _внутрь_ через целевой сервер веб-приложений, её можно использовать для установки _исходящего_ соединения через брандмауэры, инспектирующие пакеты.
Ряд новых функций используется для усложнения обнаружения её трафика. Помимо полезности для авторизованных пентестеров, она предназначена для предоставления разработчикам IDS/WPS/WAF безопасного живого примера вредоносного трафика, который обходит простые сигнатурные модели на основе регулярных выражений.
Подробное руководство предоставляется в формате PDF и проводит пользователя через различные сценарии развёртывания.
Этот инструмент выпущен под версией 2 лицензии GPL.
[1] В настоящее время включены серверные компоненты JSP/WAR и ASP.NET.
* reGeorg (
* HTTP-туннель для Node.js (
Название дано как косвенная ссылка на Cordyceps/Ophiocordyceps, например:
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
