内网渗透利器--reDuh(webshell跳板)简单使用说明

访客4年前黑客工具955
作者:sai52[B.H.S.T]
blog:www.sai52.com
国外大牛的作品,偶顺手写了个使用说明。E文好的看原文  http://www.sensepost.com/research/reDuh/
这个工具可以把内网服务器的端口通过http/https隧道转发到本机,形成一个连通回路。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。
本机-------客户端---------(http隧道)-----------服务端------------------内网服务器
服务端是个webshell(针对不同服务器有aspx,php,jsp三个版本),客户端是java写的,本机执行更好装上JDK。
把客户端文件解包,这里我把它放到E盘的TEST文件夹

图01

把服务端的webshell上传到目标服务器。

图02

目标服务器在内网,开了终端服务。

图03

命令行下用客户端连接服务端
E:\test>java reDuhClient 目标服务器域名 http 80 /WEBSHELL路径/reDuh.aspx

图04

新开一个命令行,用NC连接本机1010端口。
H:\>nc -vv localhost 1010

图05

连接成功会有欢迎提示,之后输入命令
>>[createTunnel]1234:127.0.0.1:3389
前面的1234是本机连接用的端口,中间的ip地址是目标服务器的(可以是webshell所在服务器也可以是和它同内网的服务器),后面的3389是欲连接目标服务器的端口。
成功后两个命令行窗口都会有成功提示。

图06

图07

这时通道已经建立,你连接本机的1234端口就相当于连接到目标服务器的3389端口了。

图08

图09

数据的传递过程

图10

需要注意的是用此工具转发数据速度很慢,连接的时候应尽量把mstsc的颜色设置调低些。
reDuh客户端下载  reduhclient-0.3.zip
reDuh服务端下载  reduh-server-all.gz
标签: 好话题

相关文章

抖音怎么能赚钱并提现呢?

 抖音拥有着自己的扩展性,而且被称作境内最为火爆的短视频APP。但是很多人之所以喜欢他,就是因为它可以给大家带来money, 然后它也是基于某种流量效应来赚取的资金。很多小伙伴都是在网红的这条道路上努...

安卓 零日已达 250 万美元 为什么安卓比 iOS 攻击成本更高?_新浪微博

所谓 “零日漏洞” 的收购商为 Android 漏洞支付的费用比 iOS 还要高,直到最近这都是不可想象的。 零日漏洞收购商 Zerodium 现在为一个 Android 漏洞支付的费用高达 2...

厉害了!Linux加密货币挖矿机可删除杀毒软件_小编

Doctor Web安全研究人员发现了一种专门用于提取加密货币的木马,它可以感染其他网络设备并删除系统中运行的防病毒软件。该木马被命名为Linux.BtcMine.174,是一个用shell语言编写的...

有什么办法能知道别人微信聊天记录-免费接单黑客QQ

有什么办法能知道别人微信聊天记录-免费接单黑客QQ 电池属于有害垃圾或者干垃圾,有一些含汞、镍氢、镍镉电池等的充电电池、纽扣电池、锂电池、蓄电池等是有害的废电池;而市场上有些电池都是无汞或低汞的,所...

手机通话记录怎么删除(手机通话记录恢复)

手机通话记录怎么删除(手机通话记录恢复)

本周举行的2019 CPX 360网络安全高峰会上,Check Point揭露了一款新的后门程序SpeakUp。此后门程序可利用ThinkPHP框架上的安全漏洞,在6种不同的Linux版本上运行,...

网传黑客入侵成都基准方中设计院 目前已和平解决_搜狐科技

文章来源:网易财经综合 据微博网友“大饼可以卷万物”爆料,中国最大的民营建筑设计院——成都基准方中设计院,被黑客入侵、数据绑架,勒索数千比特币。据微博网友“猫丽娜”,最新消息是,事情和平解决...