从外网到内网-MSF代理转发篇

从外网到内网-MSF代理转发篇

1.明确目标

首先我们需要得知当前目标是什么:

与目标网段联通,处于同一段网段下/通过路由可直接访问目标网段

image

当目标处于内网 ,通外网,此时我们需要响应的线路,获取到内网流量,继续进一步渗透攻击。

所以在非大流量业务作业时,可以选择,由公网VPS作为节点,双向中转。

2.使用msf中转流量

前置条件略去 ,假设当前已在目标网络获取上传恶意木马文件,反向链接vps。

image

对应填写木马对应的payload、VPS的域名/IP、VPS的会话监听端口。run执行监听模块,等待会话创建

image

成功获取meterpreter会话。

获取会话后,查看对方网络状况:网段、IP、掩码等

image

image

可以发现

对方ip:192.168.10.153 。网段:192.168.10.1。网关:192.168.10.1。监听端口:22、80、443等

使用background命令返回

可见msf将会话保存至后台,session 3 。

image

检查路由信息,并将将路由信息添加至本地

image

随后,使用msf自带代理转发模块(socks_proxy)

image

image

可以按需选择是否对搭建出来的socks服务启用账户密码认证

使用run命名,运行socks_proxy模块。使用jobs命令查看后台已经在运行的任务

image

至此,msf中转的代理已完成。

后续可以使用chainproxy4、proxifier、goby、switchproxy等工具进行代理连接。

image

posted @ 2021-11-25 15:56  Stonegarlics  阅读(1157)  评论(0)    收藏  举报