• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Вопрос по прокидыванию Reverse shell

19.07.2023
3
0
BIT
18
Добрый день!

У меня есть новичковый вопрос. Виртуалка с Kali, хост Windows. Как мне правильно настроить среду, чтобы я смог прокидывать reverse shell на тачку в интернете, например для ctf тасков. Не совсем понимаю, когда мы например указываем IP тачки Kali - это же привытный IP адресс и соответсвенно удалённая тачка его не видит или я неправильно всё понимаю?

Заранее спасибо.
 

B13

Заблокирован
01.01.2020
412
55
BIT
134
Совет. Почитай как работает сеть, прежде чем перекидываться что-то и куда-то.
 

larchik

Gold Team
07.06.2019
409
479
BIT
506
удалённая тачка его не видит
совершенно верно. Чтоб получить реверс шелл с удаленной тачки, нужно:
1. Иметь доступ к удаленной тачке
2. Удаленная тачка должна видеть твою машину с Кали

Обычно в случае CTF у тебя есть vpn-соединение. Например для решения тасков в HackTheBox тебе сначала необходимо установить vpn-подключение к сети HTB из твоей машины Кали.
Тогда машины в сети HTB и твоя Кали будут находиться в одной виртуальной сети и соответственно можно будет подключаться как напрямую к тачкам сети, так и обратно с этих тачек к твоей Кали.
 
Последнее редактирование:

Cruel Lord

Green Team
29.08.2023
17
8
BIT
123
Добрый день!

У меня есть новичковый вопрос. Виртуалка с Kali, хост Windows. Как мне правильно настроить среду, чтобы я смог прокидывать reverse shell на тачку в интернете, например для ctf тасков. Не совсем понимаю, когда мы например указываем IP тачки Kali - это же привытный IP адресс и соответсвенно удалённая тачка его не видит или я неправильно всё понимаю?

Заранее спасибо.
ngrok тебе в помощь
 

teddy1337

Green Team
22.10.2019
31
2
BIT
58
Если для ctf, тогда тебе дают vpn файл для коннекта.
После чего где ты и другая тачка будете видеть друг друга.
Если в линухе тогда тебе присвоится tun0 вставляй его для реверс шелла и лови коннект
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!