首页
社区
课程
招聘
[原创]浅析:拿到目标机器权限如何进行持久性控制-CatGames
发表于: 2019-5-29 10:04 5337

[原创]浅析:拿到目标机器权限如何进行持久性控制-CatGames

2019-5-29 10:04
5337
【操作系统】攻击机:Ubuntu19.04 靶机:windows10
【使用工具】MSF CatGamesAuToExP U盘 

其实要是穿透不了你可以选择物理攻击 那样伤害比较大......:D 吼吼吼真刺激

首先就是一些小知识

0x00

内网穿透的目的:简单来说就是让外网能访问你本地

几个概念:

1. OSI网络七层协议以及每层的作用

1、物理层:该层包括物理连网媒介,如电缆连线连接器,物理层的协议产生并检测电压以便能够发送和接受携带数据的信号。如中继器、集线器、网线、HUB。

    这一层的数据叫做比特。

2、数据链路层:控制网络层和物理层之间的通信,主要功能是如何在不可靠的物理线路上进行数据的可靠传递。如:网卡、网桥、交换机。

      这一层是和包结构和字段打交道的和事佬。一方面接收来自网络层(第三层)的数据帧并为物理层封装这些帧;另一方面数据链路层把来自物理层的原始数据比特封装到网络层的帧中。起着重要的中介作用。

3、网络层:主要功能是将网络地址翻译成对应的无聊地址,并决定如何将数据从发送方路由到接收方。

如路由器、防火墙、多层交换机。

      网络层确定把数据包传送到其目的地的路径。就是把逻辑网络地址转换为物理地址。如果数据包太大不能通过路径中的一条链路送到目的地,那么网络层的任务就是把这些包分成较小的包。

4、传输层:最重要的层,传输协议同时进行流量控制或者是基于对方可接受数据的快慢程度规定适当的发送速率。包括全双工半双工、流控制、错误恢复服务。同时按照网络能处理的最大尺寸将较长的数据包进行强行分割。进程和端口,TCP UDP协议

5、会话层:负责在网络中的两点之间建立和维护通信。如建立回话、断点续传

       在分开的计算机上的两种应用程序之间建立一种虚拟链接,这种虚拟链接称为会话(session)。会话层通过在数据流中设置检查点而保持应用程序之间的同步。允许应用程序进行通信的名称识别和安全性的工作就由会话层完成。

6、表示层:应该程序和网络之间的翻译官,管理数据的加密和解密。如编码方式,图像编解码、交换机

       定义由应用程序用来交换数据的格式。在这种意义上,表示层也称为转换器(translator)。该层负责协议转换、数据编码和数据压缩。转发程序在该层进行服务操作。

7、应用层:负责对软件提供接口使能网络服务。如应用程序,如FTP、SMTP、HTTP

2.IP地址

网络中唯一定位一台设备的逻辑地址,类似我们的电话号码。

在互联网中我们访问一个网站或使用一个网络服务最终都需要通过IP定位到每一台主机,如访问baidu网站:

其中220.181.28.251就是一个公网的IP地址,他最终指向了一台服务器。

IP地址是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。

内网IP可以同时出现在多个不同的局域网络中,如A公司的U1用户获得了192.168.0.5,B公司的U3用户也可以获得192.168.0.5;但公网IP是唯一的,因为我们只有一个Internet。

3.域名

域名是IP的别名,便于记忆,域名最终通过DNS解析成IP地址。

什么是内网穿透?

在了解原理之前我们先来了解一下什么是内网穿透。之前提到的内网,其是就是在公司或者是家庭内部,建立的一种局域网络或者是办公网络,从而实现多台电脑之间可以进行资源的共享,包括设备、资料、数据等。而外网则是由一个网关与其它的网络系统连接,相对于内网而言,这种网络系统称之为外部网络,也就是我们经常说到的互联网。

内网穿透的原理

  内网穿透是我们在进行网络连接时的一种术语,也叫做NAT穿透,即在计算机是局域网内的时候,外网与内网的计算机的节点进行连接时所需要的连接通信,有时候就会出现内网穿透不支的情况。内网穿透的功能就是,当我们在端口映射时设置时,内网穿透起到了地址转换的功能,也就是把公网的地址进行翻译,转成为一种私有的地址,然后再采用路由的方式ADSL的宽带路由器,具有一个动态或者是固定的公网IP,最后ADSL直接在交换机上,这样所有的电脑都可以共享上网。内网穿透除了可以实现内网之间机器的网络通信功通之外,还可以解决UDP中出现的数据传输不稳定问题。

为什么需要内网穿透

当内网中的主机没有静态IP地址要被外网稳定访问时可以使用内网穿透

在互联网中唯一定位一台主机的方法是通过公网的IP地址,但固定IP是一种非常稀缺的资源,不可能给每个公司都分配一个,且许多中小公司不愿意为高昂的费用买单,多数公司直接或间接的拨号上网,电信部门会给接入网络的用户分配IP地址,以前上网用户少的时候基本分配的都是临时的静态IP地址,租约过了之后可能会更换成另一个IP地址,这样外网访问就不稳定,因为内网的静态IP地址一直变化,为了解决这个问题可以使用动态域名解析的办法变换域名指向的静态IP地址。但是现在越来越多的上网用户使得临时分配的静态IP地址也不够用了,电信部门开始分配一些虚拟的静态IP地址,这些IP是公网不能直接访问的,如以125开头的一些IP地址,以前单纯的动态域名解析就不好用了。

这么多字 总结一句话就是让外网能访问内网的机器(其实上面都是百度的:)


0x01

步骤:首先模拟我与目标机器在同一个内网 然后假设我通过任何漏洞或者对目标机器物理放置远控后 返回了会话,如果对其进行持久性的控制以及我的Ubuntu用手机热点链接之后还可以继续获取会话

先使用自动工具生成一个Payload


查看自己IP



选择Windows


将Payload生成在tmp目录


U盘拷贝到另外一台靶机上


0x02

设置监听

使用自动工具设置一下监听的IP地址以及端口



这个会话是之前放的.........

那么会到正题 首先我们在监听着 然后换到靶机给他安排运行一下payload即可



运行后拿到反弹会话 正常来说我们关掉msf会话就不存在了 那么如果做到持久性控制呢?


0x03

我这里用的是http://www.ngrok.cc其他的自行试用 这个可以免费 (当然我付费了 10R)

选择免费



远程端口随便填(反正你填啥都会提示你端口已被使用:)) 本地端口填写你的kali 或者 Ubuntu 的地址 也就是攻击机的地址 端口随意 不懂4444即可


然后点击开通


下载对应版本 然后!


这个后面是你的隧道ID



-x开机启动 -i设置尝试反弹链接的间隔时间 -p服务器端口 -r 服务器地址



可以看到已经放好了 接下来切换到手机热点


使用自动工具设置监听

可以看到切换到手机热点后监听后 瞬间返回了会话

截一个图



查看摄像头


拍个照 吼吼吼刺激


sysinfo查看系统信息




后记  别问 问就看图



把做过的实验都记录下来:)

工具获取地址:https://bbs.pediy.com/thread-251529.htm
CatGames的小窝
GLHF!




[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2019-5-29 10:06 被UzJu编辑 ,原因:
上传的附件:
收藏
免费 1
支持
分享
最新回复 (11)
雪    币: 4882
活跃值: (9314)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
2
2019-5-29 10:36
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
3
nevinhappy [em_13]
2019-5-29 10:50
0
雪    币: 1042
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
吴彦祖好评。
2019-5-29 13:26
0
雪    币: 2285
活跃值: (44)
能力值: ( LV3,RANK:33 )
在线值:
发帖
回帖
粉丝
5
最好买一台外网的VPS,用frps等进行端口转发(:
2019-5-29 15:28
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
6
TUSJ 最好买一台外网的VPS,用frps等进行端口转发(:
好 谢谢
2019-5-29 15:42
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
7
11111111111111111
2019-5-29 16:11
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
8
1111111111111111111111
2019-5-30 09:48
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
9
1111111111111111111111111111111
2019-5-30 09:48
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
10
11111111111111111111111111111111111
2019-6-2 17:33
0
雪    币: 310
活跃值: (2227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
“其中220.181.28.251就是一个公网的IP地址,他最终指向了一台服务器。“”说的不严谨,有可能通过NAT,通过不同端口转发到很多服务器上,也有有可能只是HSRP等双活的虚拟的网关的而已。
最后于 2019-6-2 19:35 被niuzuoquan编辑 ,原因:
2019-6-2 19:34
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
12
niuzuoquan “其中220.181.28.251就是一个公网的IP地址,他最终指向了一台服务器。“”说的不严谨,有可能通过NAT,通过不同端口转发到很多服务器上,也有有可能只是HSRP等双活的虚拟的网关的而已。
好的
2019-6-2 20:10
0
游客
登录 | 注册 方可回帖
返回
//