入侵一台机器后的下一步是枚举其背后的网络。许多工具可以在攻击者机器上暴露一个 socks 端口,并通过隧道将所有流量发送到被入侵的机器。当存在多个 socks 端口时,我们必须管理不同的 proxychains 配置来选择目标网络。 该工具将暴露一个 socks 端口,并通过配置的路径路由流量。
这个思路源于使用 chisel 之后的体验。Chisel 非常有用,但在使用反向模式时,由于每个新客户端都会打开一个新的 socks 端口,管理多个客户端会变得困难。

启动 socks 服务器:
Usage:
rsocks [flags]
Flags:
-h, --help help for rsocks
-i, --ip string IP for socks5 server (default "0.0.0.0")
-p, --port int Socks5 port (default 1080)
定义路由:
RouterSocks> help
route: Manage route to socks servers
chisel: Liste chisel socks server on localhost
help: help command
RouterSocks> route add 192.168.1.0/24 10.0.0.1:1081
[*] Successfull route added
RouterSocks> chisel
[0] 127.0.0.1:1081
RouterSocks> route add 192.168.2.0/24 0
[*] Successfull route added
RouterSocks> route
192.168.1.0/24 => 10.0.0.1:1081
192.168.2.0/24 => 127.0.0.1:1081