Skip to main content

XFLTReaT un framework modular para tunneling

XFLTReaT un framework modular para tunneling


Una vez comprometido un servidor es t�pico intentar realizar un t�nel para pivotar a trav�s del mismo, realizar movimientos laterales hacia las redes adyacentes y, en definitiva, continuar con la intrusi�n. Para ello se aprovecha cualquier �resquicio� a nivel de control de accesos en la seguridad del per�metro correspondiente para establecer un canal encubierto usando los servicios y puertos abiertos para ese servidor.

Hasta ahora, seg�n el protocolo permitido se ten�a que instalar una u otra herramienta, a elegir dentro de un abanico de posibilidades cada vez m�s amplio. De hecho, en el blog ya hemos un buen n�mero de ellas, para realizar t�neles TCP (sobre HTTP) con regeorgtunnaABPTTS, Chisel, tcp-over-websockets, UDP con OpenVPN, DNS con dns2tcp o Iodine (DNSCat y Ozymandns son otros) e ICMP con icmp-tunnel (Hans, Ping Tunnel, ICMPTx son tambi�n otras opciones).

Pero Balazs Bucsay (@xoreipeip), un hacker h�ngaro de NCC Group, nos plantea XFLTReaT, un framework para hacer tunneling que precisamente elimina la necesidad de tener que usar distintas herramientas seg�n cada situaci�n. XFLTReaT est� escrito en Python 2.7 y es de c�digo abierto, pero sobretodo su principal caracter�stica es que es modular, tanto para t�neles como para cifrado y autenticaci�n. Y pretende ser lo m�s plug & play posible: copiar m�dulos a /modules, ficheros de soporte en /support, editar config y ejecutar.

XFLTReaT nos da esa versatilidad que, como decimos, permite adaptarnos a situaciones diferentes: si s�lo se permite tr�fico web configuraremos el servidor en el puerto TCP/80, si s�lo se permite ICMP del tipo 0 (Echo reply) copiaremos el m�dulo ICMP y cambiaremos el tipo de 8 a 0, si s�lo se permite tr�fico HTTP con una cabecera especial podremos configurarlo en el source, si se permite HTTPS pero solo con TLSv1.2 podremos forzarlo e incluso podremos ex filtrar datos mediante mensajes de texto/SMS.


M�dulos disponibles
  • TCP
  • UDP
  • ICMP
  • SOCKS v4, 4a, 5
  • HTTP CONNECT
  • DNS (A/CNAME, PRIVATE, NULL) - por el momento s�lo PoC
Versiones disponibles

Actualmente hay dos ramas diferentes del framework. La rama o branch principal es una versi�n estable (v0.1) sin el m�dulo DNS. La otra rama se llama next-version y tiene la versi�n m�s reciente (v0.2), que incluye soporte DNS para algunos registros (A/CNAME, PRIVATE, NULL). Esta rama no ha sido probada a fondo a�n.

Para tener una versi�n estable (sin DNS), utiliza:

# git clone https://github.com/earthquake/xfltreat/

Para obtener el soporte DNS de la rama next-version (que no se ha probado a fondo, tenlo en cuenta):

# git clone https://github.com/earthquake/xfltreat/
# cd xfltreat
# git checkout -b next-version v0.2

Para configurar DNS revisa DNS_notes.md.

Instalaci�n

# git clone https://github.com/earthquake/xfltreat/
# pip install -r requirements.txt
edita xfltreat.conf
# server side: python xfltreat.py
# client side: python xfltreat.py --client

Preparaci�n del servidor

Activa el IP forwarding como root:
# sysctl -w net.ipv4.ip_forward=1
o
# echo 1 > /proc/sys/net/ipv4/ip_forward

Realiza el NAT mediante iptables:
# iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE

Proyecto:

https://github.com/earthquake/XFLTReaT
http://xfltreat.info


download file now

download
alternative link download

Popular posts from this blog

Mini Militia ReAL DuAL WiELD MOD 3 06 by ARSHAD

Mini Militia ReAL DuAL WiELD MOD 3 06 by ARSHAD Most of my friends and sites visitors request me to create a Dual Wield MOD + Pro pack... I DONE IT......... Features:- � Propack Unlocked � Unlimited Ammo OR Bullets � ReAL DuAL WiELD MOD ( Bugs fixed now its working) � No Reload � One shot Kill ( 4 Bullets per shot ) � Unlimited Boost � Unlimited Bombs � No one can see u in Solo Play Mod Screenshots:- Click below for Download Use Chrome or other default browser for download this mod Dont Use Uc Mini Wait 5 seconds and Skip ad download  file  now

Mini Militia MEGA MOD 3 0 27 by Arshad KMODS

Mini Militia MEGA MOD 3 0 27 by Arshad KMODS New MEGA MOD 3.0.27... � 4X Time To Refill Health :- ?If You Injured by Gun/Bomb Then Your Life Refill/Recharge In 4X. � Die Only By Guns:- ?Bombs Will Not Harm For You. � High Range Of Bullets:- ?All Guns Rage Is Increased. � Sniper Zoom:- ?All Weapons Have 7X Zoom. � Laser Sight:- ?All Weapons Have Laser Sight. � Dual Wield MOD:- ?Now You Can Take Any Weapon As Dual Weapon , Like Taking Rocket Launcher With Sniper Or Double Barrel With A Fire Sprayer Or With Same Weapons (Example :- AK47 With Another AK47) Too. ?Sometimes It Will Freeze The Game While Playing In Quick Play MOD. � Unlimited Flying Power :- ?Unlimited Boost. � Disabled Gravity :- ?You Will Float On Air Like Lunacy. � One Shot Mega MOD:- ?9 Bullets PerShot. � Unlimited Ammo Or Bullets :- ?Your Guns Will Get Unlimited Number Of Bullets. ?Now You Can Switch Weapons And Throw Grenades. ?You Want Freezes Or Crashes In Quick Play Or Online MOD. ?The Zero Ammo In Lan-Wifi MOD Is Al...

Mini Militia IRON MAN MOD

Mini Militia IRON MAN MOD Download Mini Militia IRON MAN MOD Features :- � Pro pack Unlock � Unlimited Boost � Unlimited Bomb � One shot death (4 bullets per shot) � Unlimited Ammo or Bullets � No Reload � No one can see u in Solo Play mod � HD backgrounds � Modded Guns � New Music � You Can see other players life � In multiplayer mod you get Commander in Chiefs Batch � Different IRON MAN suitwith different colors combination � Blue bars are now green � Invisible Avatar ( only work if you chose invisible avatar ) Click below for download Wait 5 seconds and Skip AD Note:-       If any one not find Iron Man Avatars pls read this.. If any one not find do this steps 1) Open Mini Militias this mod 2) Go to Setting 3) Chose Configure (  3rd Option ) 4) Now OFF HI-RES GFX ( 4th Option ) 5) Restart Game 6) Done!!! Enjoy Mini Militia Iron Man MOD!!!!!!! Screenshots?? Share maximum......?????????????? download  file  now