内网渗透利器--reDuh(webshell跳板)简单使用说明

访客3年前黑客工具857
作者:sai52[B.H.S.T]
blog:www.sai52.com
国外大牛的作品,偶顺手写了个使用说明。E文好的看原文  http://www.sensepost.com/research/reDuh/
这个工具可以把内网服务器的端口通过http/https隧道转发到本机,形成一个连通回路。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。
本机-------客户端---------(http隧道)-----------服务端------------------内网服务器
服务端是个webshell(针对不同服务器有aspx,php,jsp三个版本),客户端是java写的,本机执行更好装上JDK。
把客户端文件解包,这里我把它放到E盘的TEST文件夹

图01

把服务端的webshell上传到目标服务器。

图02

目标服务器在内网,开了终端服务。

图03

命令行下用客户端连接服务端
E:\test>java reDuhClient 目标服务器域名 http 80 /WEBSHELL路径/reDuh.aspx

图04

新开一个命令行,用NC连接本机1010端口。
H:\>nc -vv localhost 1010

图05

连接成功会有欢迎提示,之后输入命令
>>[createTunnel]1234:127.0.0.1:3389
前面的1234是本机连接用的端口,中间的ip地址是目标服务器的(可以是webshell所在服务器也可以是和它同内网的服务器),后面的3389是欲连接目标服务器的端口。
成功后两个命令行窗口都会有成功提示。

图06

图07

这时通道已经建立,你连接本机的1234端口就相当于连接到目标服务器的3389端口了。

图08

图09

数据的传递过程

图10

需要注意的是用此工具转发数据速度很慢,连接的时候应尽量把mstsc的颜色设置调低些。
reDuh客户端下载  reduhclient-0.3.zip
reDuh服务端下载  reduh-server-all.gz
标签: 好话题

相关文章

怎么查到删除的微信聊天记录-免费接单黑客QQ

怎么查到删除的微信聊天记录-免费接单黑客QQ 目前,很多节日都成为了淘宝、京东等大型购物APP的促销节日。例如,即将到来的三八妇女节就被淘宝定义为“购物女神节”。于是,很多大牌商品就开始了预付“定金...

新技术 分裂使密码破解难度提升1400万倍_腾讯安全

密码学家经常用来保护秘密(比如密钥)的一种方法就是将其分割成多个较小的份额,并将各个部分分配给各个不同的保管方,某些份额必须组合在一起才能完整地重建秘密。 现在,位于澳大利亚悉尼的非营利组织 T...

四川省贸易学校“芦山纺织专班”开班记

金秋十月,丹桂飘香。10月16日上午,四川省贸易学校纺织专班学员、汽车工程系2020级学生、学校领导和来宾齐聚一堂,在藏茶学术厅举行“三方”共育产业人才签约仪式暨“芦山纺织专班”开班仪式。 大...

微信聊天记录如何查看删除的可以查看吗 可以通过微信帐号查别人

微信聊天记录如何查看删除的可以查看吗 可以通过微信帐号查别人 2019年9月12日,黄冈市公安局网安支队获得信息:黄冈有一居民涉嫌网上ddos攻击行为。网安支队高度重视,迅速成立专班,由支队长徐全华...

怎么同时用我的手机接收老婆和别人的微信_微信消息

xs问答认为,夫妻之间最重要的是信任。然而,现实中往往最缺乏的是夫妻之间的信任。在过去,人们习惯于在手机上打开信件和查看短消息。现在,随着科技的进步,他们已经检查了微信QQ的聊天记录。不久前发生的一件...

中国好的黑客培训机构(黑客培训)_黑客培训机构

中国好的黑客培训机构(黑客培训),光阴回到今年年5月的一天,彭骊在四川省眉山市的一栋住户楼里教电脑。黑板上写满了IT术语。屏幕前,房间里回荡着键盘的爆裂声。在他的引导下,来自天下各地的大概10名门生频...