【知识整理】内网渗透之目标不出网上线思路(3)

admin 2024年2月17日19:05:04评论13 views字数 733阅读2分26秒阅读模式
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。

0X01 简介

经常会遇到目标不出网的情况,整理下让不出网目标上线的思路。

0X02 实验环境
Kali
192.168.31.129(Cobalt Strike服务器)

Windows1:

192.168.31.131

Windows2:

192.168.31.128

192.168.17.128

Windows3:

192.168.17.129

偶尔会遇到,出网机器只能流量转发无法上线的情况,可以通过frp+Proxifier的方式,让一台机器所有流量都走无法上线的那台机器,模拟成无法上线的机器进行线。

0X03 实验开始
Windows1:
frps.exe -c frps.ini

[common]bind_port = 7000
【知识整理】内网渗透之目标不出网上线思路(3)
Windows2:
frpc.exe -c frpc.ini

[common]server_addr = 192.168.31.131server_port = 7000

[http_proxy]type = tcplocal_ip = 192.168.31.128local_port = 1080remote_port = 1080plugin = socks5
【知识整理】内网渗透之目标不出网上线思路(3)
Windows1:
【知识整理】内网渗透之目标不出网上线思路(3)
设置监听
【知识整理】内网渗透之目标不出网上线思路(3)
生成文件
【知识整理】内网渗透之目标不出网上线思路(3)

在Windows1代理开启的情况下,运行文件上线。

【知识整理】内网渗透之目标不出网上线思路(3)
设置代理
【知识整理】内网渗透之目标不出网上线思路(3)
生成文件
【知识整理】内网渗透之目标不出网上线思路(3)
windows1的交互界面执行connect 192.168.17.129 4444
【知识整理】内网渗透之目标不出网上线思路(3)
【知识整理】内网渗透之目标不出网上线思路(3)

不出网机器上线成功,可以看见前面有个链条,流量会通过windows2转发到windows1,如果windows1掉线或frp掉线,windows3也会掉线。这种方式麻烦的就是响应速度很慢。

原文始发于微信公众号(皓月的笔记本):【知识整理】内网渗透之目标不出网上线思路(3)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月17日19:05:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【知识整理】内网渗透之目标不出网上线思路(3)https://cn-sec.com/archives/2499123.html

发表评论

匿名网友 填写信息