Hasło słownika

Reverse SOCKS

Tunel/proxy SOCKS zestawiony 'od środka na zewnątrz' - z sieci ofiary do serwera atakującego - aby uzyskać zdalny dostęp do zasobów wewnętrznych.

Cyberbezpieczeństwokategoria
3aliasy
Aliasy: reverse SOCKS proxy reverse SOCKS tunnel SOCKS reverse tunnel

Opis

Reverse SOCKS bywa używany do obejścia firewalli/NAT i uzyskania dostępu do segmentów wewnętrznych (pivoting). W praktyce ofiara nawiązuje połączenie wychodzące, które potem działa jak kanał proxy dla operatora.

Przykłady

  • Atakujący postawili reverse SOCKS, aby skanować sieć wewnętrzną.
  • Kanał reverse SOCKS pozwolił na pivot do segmentu OT.