隧道应用3-Cobalt Strike正反向连接多层内网

news/2024/5/17 18:00:12 标签: 安全, CS, web安全, 网络, tcp

Cobalt Strike 正向连接多层内网:

teamserver 不允许访问  B ,但是服务器上A有权限( A 与 B 在同一网段),若 A 服务上已经有了 cs 的后门,则可以通过 cs 的正向连接去连接 B ,在 teamserver 通过 A 作为作为跳板去访问 B 。

 首先我们在 kali 启动 teamserver

2024 为自定义的连接密码,前面是我 kali 的IP地址

 客户端连接,默认端口 50050

连上后,先新建一个正向的 http 监听器

生成后门

选择刚才新建的监听器

将后门文件放到靶机 A 上,双击运行,CS 上线

接着生成一个新的监听器,选择 beacon-tcp

可以看到这个监听器是正向连接的(bind_tcp)

再生成一个带 s 的 exe 后门,监听器选择刚新建的正向监听器

将生成的后门传到 B 主机,然后执行

之后在 CS 选择主机 A ,修改 sleep 时间后进入 beacon

使用 connect 命令连接主机 B 的 ip 端口 4444 即可

注意 IP 与端口号之间用空格隔开

connect 192.168.249.129 4444

执行成功后发现 B 也上线

至此,我们通过 CS 正向直连了目标机。

下面介绍 Cobalt Strike 反向连接多层内网:

当内网主机 B 上有防火墙进行拦截,那么正向连接就会连接失败,为了解决这一问题可以采用 cobalt strike 的反向连接,反向连接可以突破防火墙的拦截,因为是从服务器内部反向连接出站。

也就是 B 给 A 传数据,我们再去获取数据。

在前面 CS 上线的基础上

右键主机 A ,依次选择中转->listener

新建一个反向tcp监听器,注意端口不要与之前的冲突

生成带 s 的可执行后门,payload 选择新建的反向监听器

在 B 服务器执行后门,后门会主动连接 A 服务器,得到新的 B 服务器的会话

执行 shell 命令看看

确实是主机 B 的IP 


http://www.niftyadmin.cn/n/5323617.html

相关文章

4.【CPP】入门(初始化列表||explicit||static||友元||静态成员变量/函数)

一.初始化列表 1.引入 我们知道在c11中才能在成员对象声明时初始化,像下面这样。 class Date { public: Date(int year, int month, int day): _year(year), _month(month), _day(day) {} private: int _year2000; int _month12; int _day20; };注意:…

决策树:理解机器学习中的关键算法

决策树:理解机器学习中的关键算法 决策树是一种流行而强大的机器学习算法,它从数据中学习并模拟决策过程,以便对新的未知数据做出预测。由于其直观性和易理解性,决策树成为了分类和回归任务中的首选算法之一。在本文中&#xff0…

koa2文件的上传下载功能

const Router require(“koa-router”); const upload new Router(); const bodyParser require(“koa-bodyparser”); const multer require("koa/multer"); const path require(“path”); const article require("…/utils/sql"); const { getCur…

Ubuntu16.04升级到18.04--检查更新时出现问题--解决方法

一开始装Ubuntu时装的是16.04,后来装cuda时,发现核是4.15的,需要升级到18.04,于是输入sudo do-release-upgrade更新时,发现错误: no module named DistUpgrade google后发现帖子: https://ask…

[书生·浦语大模型实战营]——XTuner 大模型单卡低成本微调

1.Finetune简介 在未经过微调的pretrained LLM中,模型只会尽量去拟合你的输入,也就是说模型并没有意识到你在提问,因此需要微调来修正。 1.1常用的微调模式 LLM的下游应用中,增量预训练和指令跟随是经常会用到的两种的微调模式。 增量预训练…

使用lodash原地起飞,总结了几个常用的lodash方法

前言 📫 大家好,我是南木元元,热爱技术和分享,欢迎大家交流,一起学习进步! 🍅 个人主页:南木元元 目录 什么是lodash lodash的按需引入 数组操作 求交集 求合集 求差集 求总和…

论文阅读:Feature Refinement to Improve High Resolution Image Inpainting

项目地址:https://github.com/geomagical/lama-with-refiner 论文地址:https://arxiv.org/abs/2109.07161 发表时间:2022年6月29日 项目体验地址:https://colab.research.google.com/github/advimman/lama/blob/master/colab/LaMa…

Spring MVC(三) 国际化

SpringMVC 国际化 1、添加相关依赖2、配置MessageSourceBean方式一:ReloadableResourceBundleMessageSource方式二:ResourceBundleMessageSource 3、添加消息资源文件英文 messages_en.properties中文 messages_zh_CN.properties默认 messages.propertie…