从外网到内网-MSF代理转发篇
从外网到内网-MSF代理转发篇
1.明确目标
首先我们需要得知当前目标是什么:
与目标网段联通,处于同一段网段下/通过路由可直接访问目标网段

当目标处于内网 ,通外网,此时我们需要响应的线路,获取到内网流量,继续进一步渗透攻击。
所以在非大流量业务作业时,可以选择,由公网VPS作为节点,双向中转。
2.使用msf中转流量
前置条件略去 ,假设当前已在目标网络获取上传恶意木马文件,反向链接vps。

对应填写木马对应的payload、VPS的域名/IP、VPS的会话监听端口。run执行监听模块,等待会话创建

成功获取meterpreter会话。
获取会话后,查看对方网络状况:网段、IP、掩码等


可以发现
对方ip:192.168.10.153 。网段:192.168.10.1。网关:192.168.10.1。监听端口:22、80、443等
使用background命令返回
可见msf将会话保存至后台,session 3 。

检查路由信息,并将将路由信息添加至本地

随后,使用msf自带代理转发模块(socks_proxy)


可以按需选择是否对搭建出来的socks服务启用账户密码认证
使用run命名,运行socks_proxy模块。使用jobs命令查看后台已经在运行的任务

至此,msf中转的代理已完成。
后续可以使用chainproxy4、proxifier、goby、switchproxy等工具进行代理连接。


浙公网安备 33010602011771号