【工具使用】Pystinger(毒刺)的使用

简介: 一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。

一、Pystinger介绍


一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。


二、项目地址


image.png

引用链接:https://mp.weixin.qq.com/s/45AKbRS677fxynKW6Qfz7w


三、Pystinger 原理图

image.png

四、实现主机上线CS


服务端配置

将 webshell 上传到目标web目录下,能成功访问则返回 UTF-8

image.png

image.png

然后将 stinger_server.exe 上传到目标服务器,执行以下命令


start stinger_server.exe 0.0.0.0

image.png

image.png

五、客户端配置


公网VPS


stinger_client 上传到VPS上,然后执行


./stinger_client -w http://X.X.X.X/proxy.php -l 0.0.0.0 -p 60000

image.png

此时已经在 VPS 的 60000 端口 启动了一个 socks4a 代理,并将 目标服务器的60020端口 映射到 VPS上的60020端口 上了。


CobaltStrike开启监听


这里的 HTTP Hosts 填目标机器内网ip,端口填RAT Config上的端口,默认为60020

image.png

生成一个木马,监听器使用我们刚刚创建的 asdm ,并在目标机器上运行,这是我们可以看到VPS有流量在交互,并且使主机上线!

image.png

image.png

成功上线CS。

目录
相关文章
|
网络协议 Linux 网络安全
干货|不出网上线CS的各种姿势(二)
干货|不出网上线CS的各种姿势
799 0
|
10月前
|
存储 Linux 网络安全
linux应急响应检查脚本
通过这个脚本,可以快速收集系统的关键信息,有助于在发生问题时进行及时的应急响应和分析。
369 34
|
Kubernetes 安全 Cloud Native
云上攻防-云原生篇&K8s安全-Kubelet未授权访问、API Server未授权访问
本文介绍了云原生环境下Kubernetes集群的安全问题及攻击方法。首先概述了云环境下的新型攻击路径,如通过虚拟机攻击云管理平台、容器逃逸控制宿主机等。接着详细解释了Kubernetes集群架构,并列举了常见组件的默认端口及其安全隐患。文章通过具体案例演示了API Server 8080和6443端口未授权访问的攻击过程,以及Kubelet 10250端口未授权访问的利用方法,展示了如何通过这些漏洞实现权限提升和横向渗透。
1347 0
云上攻防-云原生篇&K8s安全-Kubelet未授权访问、API Server未授权访问
|
Web App开发 移动开发 安全
WordPress插件wp-file-manager任意文件上传漏洞(CVE-2020-25213)
WordPress插件WPFileManager中存在一个严重的安全漏洞,攻击者可以在安装了此插件的任何WordPress网站上任意上传文件并远程代码执行。
2608 1
|
存储 安全 JavaScript
|
机器学习/深度学习 分布式计算 调度
机器学习分布式框架Ray
Ray是UC Berkeley RISELab推出的一个高性能分布式执行框架,它比Spark更具计算优势,部署简单,支持机器学习和深度学习的分布式训练。Ray包括节点(head和worker)、本地调度器、object store、全局调度器(GCS),用于处理各种分布式计算任务。它支持超参数调优(Ray Tune)、梯度下降(Ray SGD)、推理服务(Ray SERVE)等。安装简单,可通过`pip install ray`。使用时,利用`@ray.remote`装饰器将函数转换为分布式任务,通过`.remote`提交并用`ray.get`获取结果。5月更文挑战第15天
2760 7
|
存储 程序员
Typora设置 “图片自动保存到文档对应目录下” 的方法(亲测有效)
Typora设置 “图片自动保存到文档对应目录下” 的方法(亲测有效)
|
安全 Python Linux
Volatility2.6内存取证工具安装及入门-1
Volatility2.6内存取证工具安装及入门
1815 0
Volatility2.6内存取证工具安装及入门-1
|
虚拟化
VMware Workstation 无法连接到虚拟机。请确保...【解决办法】
VMware Workstation 无法连接到虚拟机。请确保...【解决办法】
6303 0
VMware Workstation 无法连接到虚拟机。请确保...【解决办法】
|
前端开发 JavaScript 安全
【网络安全】WebPack源码(前端源码)泄露 + jsmap文件还原
【网络安全】WebPack源码(前端源码)泄露 + jsmap文件还原
2897 0

热门文章

最新文章