
Proxy SOCKS para encaminhamento de portas e tunelamento RDP, permitindo movimento lateral e acesso remoto em cenários de testes de penetração.
Primeiro passo: use o sSocks no VPS para estabelecer a correspondência entre as portas 3388 e 3389, permitindo a interconexão do tráfego:
root @ kali:〜#/ root / ssocks-0.0.14 / src / rcsocks -l 3389 -p 3389 -vv
Segundo passo: conecte-se à porta 3388 do VPS a partir do lado do atacante. Recomenda-se usar freerdp em vez de rdesktop, pois o primeiro oferece suporte a aguardar conexões remotas e locais, copiar e colar texto e montar sistemas de arquivos remotos:
root@kali:~#xfreerdp /u:administrator /p:admin /v:【你的ip】:3389 Terceiro passo: execute imediatamente o redirecionamento de porta no webshell; pode ser necessário clicar em start várias vezes seguidas:
Observação: todo o processo é sensível à ordem dos passos. Depois que o mapeamento de portas do rcsocks no VPS estiver configurado, você pode deixá-lo de lado. Primeiro, execute o xfreerdp no lado do atacante para manter a sessão ativa e, em seguida, faça o redirecionamento da porta 3389 da rede interna no webshell.