拿到一台公网路由器权限如何做 PPTP 进目标内网

admin 2021年5月20日19:10:18评论113 views字数 791阅读2分38秒阅读模式

渗透攻击红队

一个专注于红队攻击的公众号

拿到一台公网路由器权限如何做 PPTP 进目标内网


大家好,这里是 渗透攻击红队 的第 49 篇文章,本公众号会记录一些红队攻击的笔记(由浅到深),不定时更新


拿到一台公网路由器权限如何做 PPTP 进目标内网
前言


在渗透测试过程中路由器也是一个重要的口子,一旦拿到目标公网上的路由器我们可以做流量分析以及接下来要说的 PPTP 连 V*N 进内网,废话不说兄弟们看文章。


锐捷路由器设置 PPTP 进目标内网

实际操作


今天拿到一台路由器进去后发现有 PPTP 服务,可能有些兄弟对 PPTP 不是很了解,PPTP:(PPTP: Point to Point Tunneling Protocol)点对点隧道协议(PPTP)是一种支持多协议虚拟专用网络的网络技术,它工作在第二层。通过该协议,远程用户能够通过 Microsoft Windows NT 工作站、Windows xp 、 Windows 2000 和windows2003操作系统以及其它装有点对点协议的系统安全访问公司网络,并能拨号连入本地 ISP,通过 Internet 安全链接到公司网络。


说白了就是可以通过 V*N 来帮助我们直连到内网。


首先是拿到了一台路由器的权限发现是锐敏的路由:

拿到一台公网路由器权限如何做 PPTP 进目标内网
来到 VPN 应用这里开启 PPTP 服务(公网ip)并且添加一个 PPTP 账号:

拿到一台公网路由器权限如何做 PPTP 进目标内网
之后通过 Windows 自带的网络适配器添加一个:

拿到一台公网路由器权限如何做 PPTP 进目标内网

连接到工作区:

拿到一台公网路由器权限如何做 PPTP 进目标内网

使用我到 Internet 连接(V*N):

拿到一台公网路由器权限如何做 PPTP 进目标内网

设置它公网路由器的IP:

拿到一台公网路由器权限如何做 PPTP 进目标内网

输入添加好的 PPTP 的账号密码:

拿到一台公网路由器权限如何做 PPTP 进目标内网
连接的时候点击跳过:

拿到一台公网路由器权限如何做 PPTP 进目标内网
之后来到网络适配器这里会多出一个适配器,我们右键属性打开:

拿到一台公网路由器权限如何做 PPTP 进目标内网

一定要选中点对点隧道协议 PPTP、可选加密(没有加密也可以连接)、以及后面三个选项要打勾:

拿到一台公网路由器权限如何做 PPTP 进目标内网

之后就可以通过 V*N 连接到它内网了:

拿到一台公网路由器权限如何做 PPTP 进目标内网
这样就到目标到内网了!之后就可以做内网横向、ARP投毒等一系列内网渗透操作了!


拿到一台公网路由器权限如何做 PPTP 进目标内网

渗透攻击红队

一个专注于渗透红队攻击的公众号

拿到一台公网路由器权限如何做 PPTP 进目标内网



拿到一台公网路由器权限如何做 PPTP 进目标内网
点分享
拿到一台公网路由器权限如何做 PPTP 进目标内网
点点赞
拿到一台公网路由器权限如何做 PPTP 进目标内网
点在看

本文始发于微信公众号(渗透攻击红队):拿到一台公网路由器权限如何做 PPTP 进目标内网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年5月20日19:10:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   拿到一台公网路由器权限如何做 PPTP 进目标内网http://cn-sec.com/archives/282362.html

发表评论

匿名网友 填写信息