首页 > 其他分享 >【攻防技术系列+代理转发】ptunnel 工具

【攻防技术系列+代理转发】ptunnel 工具

时间:2024-07-29 19:50:51浏览次数:13  
标签:攻防 kali Ubuntu 端口 网卡 转发 ptunnel XP

虚拟机环境搭建:

【Kali】,192.168.10.131(NAT公网网卡)
【Ubuntu】(跳板机),192.168.10.130(NAT公网网卡);172.16.80.136(内网网卡)
【Windows XP】,172.16.80.128(内网网卡);172.16.8.131(内网网卡)

工具

ptunnel

前提条件

kali 和 ubuntu系列,centos和红帽系列运行不了ptunnel脚本

为了更贴近实战的复杂性,所以每次实验尝试增加一些元素,比如这次实验使用了 Ubuntu 和 Windows XP镜像。
其实也可以不使用 Ubuntu 和 Windows XP镜像。
Kali 自带 ptunnel 工具,可以通过克隆 Kali 替代 Ubuntu。
Windows XP 使用 Windows 7 镜像替代。

最终效果

直接在kali操作就可以拿到对方的shell。

这才是真正意义上的代理转发工具。

而icmpsh需要在对方的主机用工具,才能拿到对方的shell。
虽然但是吧,局限性有点小,只有kali和ubuntu使用。

核心命令:

kali: ptunnel -x 12345 -P 192.168.21.132 -Ip 6666 -da 192.168.48.138 -dp 3389
跳板机: ptunnel -X 12345
访问目标机: rdesktop 127.0.0.1:6666
【参数】:

-P:同网段远程服务器的ip地址(跳板ip)
-Ip:本地监听的端口(本地监听的端口)
-da:目标的ip
-dp:目标的端口
-x:添加密码
-v:显示详细的参数信息

【Ubuntu】:

Ubuntu作为跳板,也就是作为代理服务器。




内网,kali是访问不到,物理机也访问不到。


【XP】:


发现XP没有开启3389端口,为了最大化呈现最终效果,最终决定开启3389端口。

实验正式开始❗

【Ubuntu】:开启代理转发功能

需要把这个工具拖到ubuntu里面。



ptunnel 是一个用于通过 TCP 隧道转发网络流量的工具。
当你看到 Couldn't create privileged raw socket: Operation not permitted 错误时,这通常表示 ptunnel 需要超级用户权限(root 权限)来创建原始套接字。

【Kali】:

-p  选择跳板机的地址。
-lp  选择一个本地端口,进行数据的接收。
-da  目标地址,这里是xp地址
-dp  目标端口,想要把目标地址的哪个端口映射到本地端口。

这里最大的限制就是ptuunl的跳板机必须是ubuntu或kali版本。

内网主机的版本是win7,win10,XP。

标签:攻防,kali,Ubuntu,端口,网卡,转发,ptunnel,XP
From: https://www.cnblogs.com/o-O-oO/p/18330731

相关文章

  • 【待待待做】【攻防技术系列+隧道代理】SSH隧道:端口转发功能
    1.1ssh安全隧道(一):本地端口转发如下图,假如host3和host1、host2都同互相通信,但是host1和host2之间不能通信,如何从host1连接上host2?对于实现ssh连接来说,实现方式很简单,从host1ssh到host3,再ssh到host2,也就是将host3作为跳板的方式。但是如果不是ssh,而是http的80端口呢?如何让host......
  • 攻防世界-简单的图片
    攻防世界-简单的图片1首先拿到图片是一张非常朴实的图片用010打开发现没什么特别之处因为是png图片猜测是lsb隐写,这里一开始我用的zsteg发现提取不全用Stegsolve打开看看,尝试了半天发现什么特殊信息,最后发现位平面顺序即bitplaneorder这一选项要选择BGR,得到下图发现有......
  • 【待做】【攻防技术系列+网络协议】SSH攻防一体命令备忘清单
    一、关于SSHSSH(缩写为“SecureShell”或“SecureSocketShell”)是一种网络协议,用于通过不安全的网络安全地访问网络服务。它包括实现SSH的一套实用工具,例如:ssh-keygen:用于为SSH创建新的身份验证密钥对;SCP(安全复制协议):用于在网络上的主机之间复制文件;SFTP(安全文件传输协......
  • 【待做】【攻防技术系列+免杀】
    https://mp.weixin.qq.com/s/r8o0UH9HcKtTQmdVbey5FQ?from=singlemessage&scene=1&subscene=10000&sessionid=1702666418&clicktime=1702667233&enterid=1702667233&ascene=1&fasttmpl_type=0&fasttmpl_fullversion=6988841-zh_CN-zip&fa......
  • 【待做】【攻防技术系列+网络协议】ICMP协议
    ICMP协议简介ICMP(InternetControlMessageProtocol)因特网控制报文协议。它是IPv4协议族中的一个子协议,用于IP主机、路由器之间传递控制消息。控制消息是在网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然不传输用户数据,但是对于用户数据的传递起着......
  • 【待做】【攻防技术系列+权限提升】Windows提权
    Windows提权思维导图Windows提权工具vulmapvulmon开发的一款开源工具,原理是根据软件的名称和版本号来确定,是否有CVE及公开的EXP。这款Linux的工具挺好用,但是对于Windows系统层面不太适用。windows-exp-suggester这款和本工具的原理一样,尝试使用了之后,发现它的CVEKB数据库只......
  • 【待做】【攻防技术系列+网络协议】ARP协议
    ARP简介ARP协议是“AddressResolutionProtocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协......
  • 转发
    通过负载均衡访问服务端导致https重定向到http网友遇到的问题:https://www.cnblogs.com/niuxiaozu/p/16468509.html总结:他的解决办法是给springboot的yml增加server.tomcat.useRelativeRedirects为true让程序返回/,这样外层nginx不管是返回绝对还是相对路径都不会有问题。tomcat......
  • 宏集物联网工控屏&网关实现Modbus TCP数据采集并通过TCP转发
    前言在日常的生产活动中,许多企业需要使用底层PLC或传感器数据,但部分企业的终端平台仅支持TCP协议,而不支持常见的PLC或Modbus协议。为了实现兼容性,需要使用协议转换网关,将底层协议转换为TCP协议。宏集物联网工控屏&网关支持200多种通信协议,包括常见的ModbusRTU/TCP、OPCUA,以......
  • 【攻防技术系列+WebShell】检测方式
    一、简介攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。常见攻击方式有:直接上传获取webshell、SQL注入、远程文件包含(RFI)、FTP,甚至使用跨站点脚本(XSS)作为攻击的一部分,甚至一些比较老旧的方法利用后台数据库备......