内网渗透利器--reDuh(webshell跳板)简单使用说明

访客3年前黑客工具860
作者:sai52[B.H.S.T]
blog:www.sai52.com
国外大牛的作品,偶顺手写了个使用说明。E文好的看原文  http://www.sensepost.com/research/reDuh/
这个工具可以把内网服务器的端口通过http/https隧道转发到本机,形成一个连通回路。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。
本机-------客户端---------(http隧道)-----------服务端------------------内网服务器
服务端是个webshell(针对不同服务器有aspx,php,jsp三个版本),客户端是java写的,本机执行更好装上JDK。
把客户端文件解包,这里我把它放到E盘的TEST文件夹

图01

把服务端的webshell上传到目标服务器。

图02

目标服务器在内网,开了终端服务。

图03

命令行下用客户端连接服务端
E:\test>java reDuhClient 目标服务器域名 http 80 /WEBSHELL路径/reDuh.aspx

图04

新开一个命令行,用NC连接本机1010端口。
H:\>nc -vv localhost 1010

图05

连接成功会有欢迎提示,之后输入命令
>>[createTunnel]1234:127.0.0.1:3389
前面的1234是本机连接用的端口,中间的ip地址是目标服务器的(可以是webshell所在服务器也可以是和它同内网的服务器),后面的3389是欲连接目标服务器的端口。
成功后两个命令行窗口都会有成功提示。

图06

图07

这时通道已经建立,你连接本机的1234端口就相当于连接到目标服务器的3389端口了。

图08

图09

数据的传递过程

图10

需要注意的是用此工具转发数据速度很慢,连接的时候应尽量把mstsc的颜色设置调低些。
reDuh客户端下载  reduhclient-0.3.zip
reDuh服务端下载  reduh-server-all.gz
标签: 好话题

相关文章

女生怎样判断自己有没有嫁对人呢 6招轻松搞定

对于每个女孩来说,婚姻是我一生中最重要的决定之一,在老一辈人的眼里,可能认为选择有钱人结婚是我一生中做出的一个最大的选择,但事实上,对于每个女孩来说,想或者想嫁给一个真正爱自己的人,愿意照顾自己的余生...

怎么选靠谱的装修公司 如何找专业的家装公司_华为

我相信每个人这辈子都会有一个逃不开的关注点,就是买了房子以后装修的问题,房子毕竟不是小事儿,都希望找到一家认真、负责、细致、专业又不坑钱的靠谱的装饰公司,毕竟装修一次房子,是要决定您好几年甚至十几年有...

微信如何悄悄定位找到别人的几种小技巧?_微信定位

微信是约7年发展到今天,其便利性和隐私被热烈欢迎,谁也基本达到微信的水平之前,互联网上丢了中老年用户也微信的用户加入军队,每天的朋友周围各种各样的鸡肉的汤共享和传闻的文章。微信也根据用户的需求完善了功...

锁定cmd的批处理编写

昨天晚上某群里有人发了个锁定cmd的批处理,说给cmd加个锁可以防止很多入侵问题。 于是我就看了看他是怎么防黑了。 首先是需要导入一个注册表文件code如下 ---------------------...

用微信怎定位老公手机(微信偷偷定位不被发现)_用微信怎定位老公手机

用微信怎定位老公手机(微信偷偷定位不被发现),这只是诗,不是生存。若生存能够云云浪漫,辣么就不会有倒戈。有许多没有倒戈的婚配悲催。 用微信怎定位老公手机 1.就像堤坝没有被从天而降的暴雨冲垮同样,...