Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ica2tcp — A SOCKS proxy for Citrix. | Kitploit
工具/GitHubGitHub/synacktiv/ica2tcp
Lateral MovementPost-ExploitationPenetration TestingUtilities & FrameworksRed TeamingRemote Access Tool
GitHubsynacktiv/ica2tcp

ica2tcp

A SOCKS proxy for Citrix.

查看仓库
101103年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于 Ica2Tcp

Ica2Tcp 是一款用 C 语言开发的工具,允许在 Citrix ICA 连接内代理任意 TCP 连接。它之于 Citrix 就像 ssh -D 之于 SSH。 更多信息请参见:https://www.sstic.org/2022/presentation/ica2tcp/

免责声明

本工具是作为实习项目开发的,目前仍在开发中。它按“原样”发布,因此部分代码仍有些杂乱。你可能会偶尔遇到崩溃。一个更干净的版本正在开发中,很快就会发布。 不过,欢迎任何关于此版本的意见!

构建工具

服务器端独立二进制文件和客户端共享库都必须构建。 详情请参阅相应的 README:

  • 服务器端二进制
  • 客户端共享库

为了方便起见,本仓库已包含所有必需的 Citrix 头文件和库(适用于 Linux64 客户端和 Win32 服务器端)(位于 citrix_sdk_files/)。它们全部来自公开可用的 Virtual Channel SDK 和 WFAPI SDK:

  • https://www.citrix.com/downloads/workspace-app/virtual-channel-sdks/virtual-channel-sdk.html
  • https://developer.cloud.com/archived-sdks/docs/archived-sdks#winframe-api-sdk

本仓库中的 CMakeLists.txt 文件允许使用这些包含的文件来构建服务器端和客户端二进制文件。如果你想使用最新的 SDK 文件或为其他目标架构构建,可以自行手动下载并安装这些 SDK,但你可能需要修改相应的 CMakeLists.txt。

安装

一切都构建完成后,你需要安装客户端共享库。

首先,将构建输出文件 DRIVER.DLL 复制到 <CITRIX_INSTALL_FOLER>/ICAClient/<DRIVER_NAME>.DLL

然后,按如下方式修改 <CITRIX_INSTALL_FOLER>/ICAClient/config/module.ini 配置文件:

  • 在 [ICA 3.0] 部分的 VirtualDriver 列表中添加 <VIRTUAL_DRIVER_NAME>(将 <VIRTUAL_DRIVER_NAME> 替换为任何你想要的内容)。
  • 仍在 [ICA 3.0] 部分,添加一行 <VIRTUAL_DRIVER_NAME>=On
  • 添加一个包含以下内容的 [<VIRTUAL_DRIVER_NAME>] 部分:
root@kitploit:~
DriverName = <DRIVER_NAME>.DLL
LogPath = /path/to/logs/folder/
Port = <PORT_NUMBER_FOR_SOCKS>  //default: 33556
Address = <LISTENING_IP_ADDRESS>  //default: 127.0.0.1, use 0.0.0.0 to open the socks for non local clients

就这样!

使用方法

一旦客户端驱动程序正确安装,你只需将服务器端二进制文件复制到服务器上,并在活动的 ICA 会话中执行它。 它会在客户端侧按 module.ini 文件中指定的地址和端口打开一个 SOCKS 服务。

下载工具