TGViewer
Fsecurity | HH Fsecurity | HH @hellohackingteam · 2.06K subscribers
Post #8164 21

Forwarded from purple shift

Чаще всего во время работ по анализу защищённости пробив периметра происходит через выполнение произвольного кода на сервере заказчика. Далее перед пентестером возникает задача по пивотингу: нужно превратить скомпрометированную машину в промежуточный узел связи для доступа к другим ресурсам внутри атакуемой сети.

Обычно для этого используют Neo-reGeorg или suo5. Этих инструментов вполне хватает для большинства задач, однако не всегда всё идёт по плану.

Так, на одном из проектов наши специалисты столкнулись с такой проблемой: линуксовые коллекторы инструмента Bloodhound не могли собрать дамп. Можно было бы использовать SharpHound, однако он не умеет делать DNS over TCP. А значит, необходимо проксировать UDP-трафик — но этого не умеет ни один из упомянутых инструментов.

В другой раз нам пришлось разбираться с проблемой уже конкретно в ashx/aspx-шаблонах утилиты Neo-reGeorg: файлы большого размера просто повреждались и роняли туннель. В ходе написания фикса стало понятно, что проблема скорее архитектурная, и небольшим патчем тут не обойтись.

Наш эксперт Алексей Аланов нашел способы улучшить и расширить функционал Neo-reGeorg, однако кодовая база уже сильно расходилась с оригиналом. Так был создан Roger.

Новый инструмент включает полную поддержку SOCKS5 по RFC 1928, может сжимать промежуточный трафик, имеет менеджер коннектов и прочие плюшки. Начать пользоваться достаточно просто, особенно если вы до этого пробовали Neo-reGeorg.

Генерируем пейлоад:

./roger-go generate -k 'testK3y123!'

Далее забрасываем его на сервер и подключаемся клиентом Roger'а:

./roger-go -k 'testK3y123!' -u <roger url>

Утилита Roger имеет много опций, которые могут быть использованы для поднятия стабильного и быстрого туннеля в различных ситуациях. Пользуйтесь и добавляйте в избранное. Больше обновлений впереди!
More from @hellohackingteam
  1. Oct 7, 2026Sliver GUI — это кроссплатформенное настольное приложение на базе Electron для Sliver. Оно…
  2. Oct 7, 2026🔗 Ссылка: https://fortbridge.co.uk/research/wordpress-libheif-rce/
  3. Oct 7, 2026CVE-2026-43783: Починить права — получить root: LPE через DesktopServicesHelper в macOS 26…
  4. Oct 6, 2026Браузер, построенный на ошибках: как атаки меняли его защиту Почему браузер устроен именно…
  5. Oct 6, 2026Блокнот — программа, которую Microsoft боялась трогать сорок лет Если вы хоть раз работали…
  6. Oct 6, 2026🔗 Ссылка: https://github.com/Teycir/BurpAPISecuritySuite
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →