• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Metasploit - удаленное вход в ПК через интернет

Iridium2020

Member
13.11.2019
11
0
BIT
0
Всем привет дорогие друзья. Использовал ngrok для входа через meterpreter с одного компьютера на другой через глобальный инет. Прекрасно все работает. Сервис классный. Но при отключении/включении ngrok меняется порт - что не совсем удобно. Читал что на платной версии проблема с резервации порта решаема. Но пока не надумал покупать платный тариф
Подскажите пожалуйста друзья есть ли замена ngrok. А то каждый раз не хочется переделывать paylod подставляя новый порт от новой сессии ngrok.
Буду вам признателен очень за помощь.
 

f22

Codeby Academy
Gold Team
05.05.2019
1 835
225
BIT
974
есть ли замена ngrok
Арендуешь VPS сервер с белым IP, через него настраиваешь или vnc, или ssh подключение, или просто перенаправление.
Бесплатно тебе подобный сервис будут предоставлять с очень большими ограничениями.
 
Последнее редактирование:

Iridium2020

Member
13.11.2019
11
0
BIT
0
Спасибо за совет. Главное что резервирование хоты бы одного хоста и порта было бы в этих сервисах

а ssh подключение я так понимаю сервер дома у себя можно поднять? пробросив порт и хост. В линуксе вообще не силен. Не давно начал - по немногу делаю осваиваю
 

f22

Codeby Academy
Gold Team
05.05.2019
1 835
225
BIT
974
Спасибо за совет. Главное что резервирование хоты бы одного хоста и порта было бы в этих сервисах
У тебя будет полноценная Linux машина
а ssh подключение я так понимаю сервер дома у себя можно поднять? пробросив порт и хост. В линуксе вообще не силен. Не давно начал - по немногу делаю осваиваю
Сервером должна быть машина с белым IP.
Если дома такой пров, то можешь и дома это сделать,
если нет - арендуешь VPS. Сейчас он стоит копейки.
Для твоих нужд, тебе подойдёт самая простая конфигурация.

chrome_I6Cl1ncjKM.png

На удалённом хосте запускаешь, например
ssh -p {порт_1} -fN -R {порт_2}:localhost:{порт_3} {имя пользователя}@{ip сервера}
Порт_1 - порт сервера
Порт_2 - любой свободный порт хоста. Лучше назначать цифру больше 10000
Порт_3 - порт хоста на котором висит SSH

ssh -p 22 -fN -R 11000:localhost:22 user@8.8.8.8

Создаётся "обратный туннель", к которому ты подключиться можешь уже на сервере командой
ssh {порт_3} localhost
ssh 11000 localhost
 
Последнее редактирование:

Iridium2020

Member
13.11.2019
11
0
BIT
0
и еще такой вопрос . можно на своем компьютере сервер поднять со своим хостом и портами без использования аренды vps серверов. Например с помощью sh сервера
 

f22

Codeby Academy
Gold Team
05.05.2019
1 835
225
BIT
974
А обязательно иметь белый IP?
Конечно. А как из другой сети достучаться до тебя?
Вот тебе для общего понимания представление о топологии сети.
топология Internet.png
IP адреса 192.168.0.1 и 192.168.1.1 являются "серыми".
Напрямую они друг друга не могут "увидеть".
Первый находится за "белым" IP 111.100.111.100, а второй - 101.101.100.101
А вот белые IP "видят" друг друга.

Для того, чтобы они увидели друг друга, нужно промежуточное звено -
или сервис ngrok (или noip сервис), или сервер VDS, есть ещё другие способы.

можно на своем компьютере сервер поднять со своим хостом и портами без использования аренды vps серверов. Например с помощью sh сервера
Я же объяснил выше. Да, поднять можно, но виден он будет только в твоей сети.
Если у тебя внутренний IP, например 10.10.0.123, то он будет виден только для подсети 10.10.0.0/24
То есть для компьютеров у который IP находится в диапазоне 10.10.0.0-10.10.0.254

Если бы у тебя был белый IP, то можно было бы создать правило в твоём роутере,
для перенаправления запросов извне на твой компьютер 10.10.0.123.

Что за SH сервер, я не знаю.
SSH - это протокол, если ты его имел в виду.
 

Iridium2020

Member
13.11.2019
11
0
BIT
0
Извините с ошибкой написал SSH имел ввиду. Про внутреннюю сеть это понимаю. Проделывал такое уже. Но все равно спасибо за раз]яснение Я хотел сделать так как работает ngrok например. То есть есть создать сервер на линуксе и хостинг сервера и порт сервера (зафиксировать порт) и через это сервер общаться с компом. В paylode прописать LHOST= Хост сервера LPORT= порт сервера. С генерировать плэйлод в ехе, закинуть на комп. А со своей кали линукс соединяться с компом через msfconsole => exploit/multi/handler => имя пейлода , затем LHOST = localhost сервера LPORT= порт 4444. Потр 4444 например перед запуском ngrok поднимал .
 

Iridium2020

Member
13.11.2019
11
0
BIT
0
Короче хотел поинтересоваться можно ли аналог ngrok сделать у себя на компе. чтобы по такому же принципы было соединение с удаленной машиной
 

Iridium2020

Member
13.11.2019
11
0
BIT
0
Нашел вот такие статьи но пока не пробовал еще. Как думаете будет работать?
 

f22

Codeby Academy
Gold Team
05.05.2019
1 835
225
BIT
974
Короче хотел поинтересоваться можно ли аналог ngrok сделать у себя на компе. чтобы по такому же принципы было соединение с удаленной машиной
Мне в третий раз написать тебе, что, не имея белого IP, нормального подключения не будет?

Нашел вот такие статьи но пока не пробовал еще. Как думаете будет работать?
Кто же тебе мешает попробовать?

С генерировать плэйлод в ехе, закинуть на комп.
Если тебе нужен обычный доступ для управления удалённым ПК, пробуй или или
Это проще и нагляднее.

Есть особые непалевные версии, посмотри в интернете.

Ещё один вариант - использовать сервис вроде
 

Iridium2020

Member
13.11.2019
11
0
BIT
0
Привет Red Team . Нет не нужно в третий раз писать ты в полне доходчиво объяснил суть. Спасибо тебе большое за помощь. Просто я тогда завел тему на счет белого ip . Ngrok же работает без белого IP и поинтересовался как можно аналогию ngrok сделать
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!