CS内网穿透&免杀木马

admin 2021年12月14日18:00:01评论1,806 views1字数 511阅读1分42秒阅读模式

一、内网穿透

使用Ngrok内网穿透:ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道。ngrok 可捕获和分析所有通道上的流量,便于后期分析和重放。Ngork官网注册账号:https://www.ngrok.cc开通隧道,选择一个免费的,当前你有钱可以买。

CS内网穿透&免杀木马设置你的远程端口和本地端口:

CS内网穿透&免杀木马下载客户端,我这里选择linux的

CS内网穿透&免杀木马

在linux终端运行软件,输入你的隧道Id:

CS内网穿透&免杀木马

CS内网穿透&免杀木马

sudo ./sunny clientid [你的隧道id]当提示online表示开启成功

CS内网穿透&免杀木马

二、cs生成木马

首先点击Listeners

CS内网穿透&免杀木马

CS内网穿透&免杀木马

这里需要ping一下这个域名

CS内网穿透&免杀木马

CS内网穿透&免杀木马

记下IP设置listeners

CS内网穿透&免杀木马

这时候生成木马

CS内网穿透&免杀木马

CS内网穿透&免杀木马

这里选择你远程的listeners

CS内网穿透&免杀木马

这里raw和64位选择保存的路径报错即可

三、木马免杀

首先下载一个这个工具:https://github.com/icyguider/Shhhloader直接clone下来然后cd到目录,将cs生成的木马也拷贝进去

CS内网穿透&免杀木马

执行脚本:

CS内网穿透&免杀木马

这里如果执行失败的话需要安装一下g++-mingw-w64-x86-64

CS内网穿透&免杀木马

生成a.exe文件

CS内网穿透&免杀木马

四、靶机测试

CS内网穿透&免杀木马

免杀效果:

CS内网穿透&免杀木马

CS内网穿透&免杀木马

CS内网穿透&免杀木马

CS内网穿透&免杀木马




原文始发于微信公众号(衡阳信安):CS内网穿透&免杀木马

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月14日18:00:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CS内网穿透&免杀木马http://cn-sec.com/archives/677070.html

发表评论

匿名网友 填写信息