端口转发菜刀连接

极客

我的内网渗透实战手记

兄弟们,今天咱们不聊虚的,直接上干货!端口转发菜刀连接这套组合拳,我在内网渗透里用得太多了,真的,每次想起第一次打通内网时那种感觉——啧啧,浑身鸡皮疙瘩都起来了!先别急着杠,听我絮叨絮叨。

为啥非得搞端口转发?

你说你拿到了一个Webshell,结果发现目标机器是内网IP,压根出不了网,这时候咋办?端口转发菜刀连接,就是那个“不可能中的可能”,菜刀这玩意儿,老牌Webshell管理工具了,但默认它只能连你的公网IP或者同网段IP,内网里的机器根本够不着,这时候你急不急?我反正是急得抓耳挠腮,但办法总比困难多嘛。

我得说,第一次用LCX的时候,那叫一个手忙脚乱,敲命令敲错了,转发端口没开,菜刀连过去直接超时,气得我差点摔键盘,但后来摸通了门道,发现这玩意儿吧,就像交女朋友,你得有耐心,得温柔对待,它才会给你回应。

实操:端口转发那点破事

说真的,端口转发的原理不复杂,就是把A机器的端口流量,硬生生挪到B机器上,比如你有一台VPS(公网),一台内网靶机(只有内网IP),你只需要在VPS上监听一个端口,然后再通过内网靶机上的Webshell去执行一条转发命令,把流量怼到目标的3389端口上,你本地的菜刀直接连VPS的那个端口,嘿,就成了!

我记得有个凌晨,我盯着一台做了NAT的服务器,死活连不上3389,心都凉了半截,后来一咬牙,用了个简单的“端口转发菜刀连接”思路,把内网的80端口转发到VPS的5666端口,菜刀填上http://VPS公网IP:5666/shell.php,密码一填,回车——我勒个去,直接进去了!当时我直接从椅子上蹦起来了,那种爽感,真的比项目拿下还开心,你说这玩意儿是不是有点玄学?

不过啊,别高兴太早。菜刀连接有个狗脾气,它默认的UA(User-Agent)特征太明显,而且流量里会带evalbase64_decode这些词,要是主机开了WAF,你分分钟被拦成马蜂窝,所以我习惯先改掉菜刀的UA,然后在转发链路上再套一层加密,比如用SSH隧道或者Python起个简单的转发脚本,虽然麻烦点,但总比裸奔强,你们说是不是这个理?

踩坑经验:别让细节毁了一切

好,聊点实在的坑,第一,端口转发的时候,一定要检查VPS的防火墙和安全组规则,默认全关?那你就等着哭吧,我那次就是忘了放行转发端口,愣是排查了俩小时,结果发现是云控制台的问题,真想给自己两巴掌,第二,菜刀连接超时,别急着怀疑代码,先看内网靶机能不能出网,能出网?走HTTP转发,只能走DNS?那你就得考虑DNS隧道了,那活儿更糙,但有时候真能救命。

菜刀这个工具有点老,PHP7以上的环境,它的JSP和ASP马经常连不上,这时候我建议你用“蚁剑”或者“冰蝎”替代,但关键词咱们还是要带上“菜刀连接”,毕竟SEO嘛,我懂你,不过文章里我不能偏向任何工具,咱就事论事,菜刀在Windows下的Win2003老环境里,那叫一个稳如老狗,连上去速度飞快,那感觉就像夏天喝了口冰酸梅汤,劲儿大还解渴。

安全与道德:别拿技术当借口

写到这里,我必须语重心长一句:端口转发菜刀连接这套玩意儿,是给授权测试用的,不是让你去撸别人的服务器,我自己经历过那种被反打的滋味,服务器被种了后门,CPU飙到100%,那种无助感,真的不想有第二次,技术是双刃剑,别把自己玩进去,赚了钱还得有命花,对不?

我实名建议,学这个一定要搭自己的靶场,VMware里开两台虚拟机,一个模拟公网,一个模拟内网,自己折腾折腾,比看十篇水文都强,等你真的把端口转发菜刀连接打通了,那种成就感,真的不亚于破解了一道奥数难题。

好了,啰嗦了这么多,我手也酸了,如果你也是网络安全的爱好者,不管是想交流技术还是纯粹图个乐呵,欢迎加QQ:88888888(我瞎编的),咱们一起聊聊那些年踩过的坑,或者一起研究研究新的绕过姿势,毕竟,这行当啊,一个人闷头搞,真的容易钻牛角尖。

端口转发菜刀连接

记住啊,玩技术,心态要稳,手法要细,底线要牢,咱们下篇见!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码