内网渗透利器--reDuh(webshell跳板)简单使用说明

访客4年前黑客工具963
作者:sai52[B.H.S.T]
blog:www.sai52.com
国外大牛的作品,偶顺手写了个使用说明。E文好的看原文  http://www.sensepost.com/research/reDuh/
这个工具可以把内网服务器的端口通过http/https隧道转发到本机,形成一个连通回路。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。
本机-------客户端---------(http隧道)-----------服务端------------------内网服务器
服务端是个webshell(针对不同服务器有aspx,php,jsp三个版本),客户端是java写的,本机执行更好装上JDK。
把客户端文件解包,这里我把它放到E盘的TEST文件夹

图01

把服务端的webshell上传到目标服务器。

图02

目标服务器在内网,开了终端服务。

图03

命令行下用客户端连接服务端
E:\test>java reDuhClient 目标服务器域名 http 80 /WEBSHELL路径/reDuh.aspx

图04

新开一个命令行,用NC连接本机1010端口。
H:\>nc -vv localhost 1010

图05

连接成功会有欢迎提示,之后输入命令
>>[createTunnel]1234:127.0.0.1:3389
前面的1234是本机连接用的端口,中间的ip地址是目标服务器的(可以是webshell所在服务器也可以是和它同内网的服务器),后面的3389是欲连接目标服务器的端口。
成功后两个命令行窗口都会有成功提示。

图06

图07

这时通道已经建立,你连接本机的1234端口就相当于连接到目标服务器的3389端口了。

图08

图09

数据的传递过程

图10

需要注意的是用此工具转发数据速度很慢,连接的时候应尽量把mstsc的颜色设置调低些。
reDuh客户端下载  reduhclient-0.3.zip
reDuh服务端下载  reduh-server-all.gz
标签: 好话题

相关文章

亚马逊和红帽合作建立数据中心桥梁_自己的

财富500强企业在现代科技时代面临的一个问题是如何以最高效的方式构建和运行自己的软件。它是否有自己的数据中心?或者在由第三方公共云公司运营的数据中心?或者它是一个组合?亚马逊和红帽合作建立数据中心桥梁...

怎样远程监控老婆微信(接收老婆微信聊天记录)_远程监控

怎样远程监控老婆微信(接收老婆微信聊天记录) 手机在我们的日子中扮演着非常重要的人物。它是我们交流的工具,是我们消除孤独和无聊的窗口。 正是由于我们越来越依赖它,它才变得越来越神秘。手机花在我们身...

免费微信监听聊天记录软件,监控老婆手机微信方法

    在线接单平台QQ微信聊天记录数据太多,有时候明明删除掉了。但还是在某天突然被告知微信聊天记录可以被恢复出来的。手机微信占用内存太多,需要彻底删除微信聊天记录该怎么办呢?如果你担心微信聊天记录...

开宾馆记录可以查到吗,你不知道的方法_宾馆记录

<p>很多人都非常害怕自己的隐私会被人泄露,尤其是一些见不得人的勾当。如今社会的开放,导致很多人开始温饱思淫欲,于是出轨的事情变得越来越普及,而很多人在没有证据的情况下就会显得束手无策,毕...

24小时接单的黑客先干活后付款_黑客24小时接单

24小时接单的黑客先干活后付款 存在于我们的生活中却不被我们知道的一种人,他们是谁呢?在我们的认知里黑客是专门做一些不好的事情,攻击网站,破坏别人的系统,给人造成很大的损失,往事也是很严重的一种现象...

如何查看已删除的微信聊天记录 怎么能知道他人的微信聊天记录

如何查看已删除的微信聊天记录 怎么能知道他人的微信聊天记录 SOP(标准操作程序)实际上只是一个文件的名称,其中包含一组详细说明,可以更轻松地将工作职责从一个人传递到另一个人。 在创建业务时,尤其...