当前位置: 首页 > news >正文

内网安全:Cobalt Strike 工具 渗透多层内网主机.(正向 || 反向)

内网安全:Cobalt Strike 工具 渗透多层内网主机.

Cobalt Strike 是一款以 metasploit 为基础的 GUI 的框架式渗透工具,又被业界人称为 CS。拥有多种协议主机上线方式,集成了端口转发,服务扫描,自动化溢出,多模式端口监听,winexe 木马生成,win dll 木马生成,java 木马生成,office 宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java 执行,浏览器自动攻击等等.


目录:

内网安全:Cobalt Strike 工具 渗透多层内网主机.

网络环境所示:

主机信息:

Cobalt Strike 工具的开启:

Cobalt Strike 工具 渗透多层内网主机:

CS 正向连接(我来连接内网的其他主机):

外网渗透到内网:

渗透第二层内网主机:

渗透第三层内网主机:

CS 反向连接(内网主机来连接我):

外网渗透到内网:

渗透第二层内网主机:

渗透第三层内网主机:


免责声明:

严禁利用本文章中所提到的技术进行任何形式的攻击,否则后果自负,上传者不承担任何责任。


网络环境所示:


主机信息:

主机

外网

内网1内网2
kali192.168.0.101
win 7192.168.0.10210.0.20.98
win 201610.0.20.9910.0.10.111
win 201910.0.10.110
Cobalt Strike 工具链接(CS 4.7):链接:https://pan.baidu.com/s/1CtcKA4vQa-yp66UVeF7Awg         提取码:tian 

Cobalt Strike 工具的开启:

开启 Cobalt Strike 工具需要环境中有安装了 java 环境.
服务端:(1)cd cs4.7        //切换为 cs 目录(2)chmod a+x ./TeamServerImage         // 修改权限.(3)./teamserver 192.168.0.101 888888   //这里的IP地址是 服务端的IP,后面的是客户端的登录密码.

客户端:(1)cd cs4.7        // 切换为 cs 目录(2)./start.sh        // 打开 客户端.


Cobalt Strike 工具 渗透多层内网主机:

CS 正向连接(我来连接内网的其他主机):

外网渗透到内网:

添加一个监听.

生成一个程序(木马)

想方法,把这个程序上传到目标主机并执行这个执行.

渗透第二层内网主机:

重新添加一个监听.【用来 监听 新生成的木马】

再生成一个新程序木马.(要来连接内网的其他主机)【渗透内网的程序木马】


【渗透第二层内网】想方法,把这个程序上传到多层内网主机上并执行执行程序.
(用 win7 当跳板访问 win2016【二层内网】)

connect 10.0.20.99 666connect 第二层内网主机 IP 地址 木马的端口


渗透第三层内网主机:

【渗透第三层内网】用 win7[一层内网] 和 win16[二层内网] 当跳板 渗透 win19[三层内网] 把 第二次生成的木马,上传到 win19 中 并执行.

connect 10.0.10.110 666connect 第三层内网主机 IP 地址 木马的端口


CS 反向连接(内网主机来连接我):

外网渗透到内网:

添加一个监听.

生成一个程序(木马)

想方法,把这个程序上传到目标主机并执行这个执行.


渗透第二层内网主机:

重新添加一个监听.【用来 监听 新生成的木马】

再生成一个新程序木马.(要来连接内网的其他主机)【渗透内网的程序木马】

【渗透第二层内网】想方法,把这个程序上传到多层内网主机上并执行执行程序.
(用 win7 当跳板访问 win2016【二层内网】)


渗透第三层内网主机:

查看 第三层 内网的 IP地址.

重新添加一个监听.【用来 监听 新生成的木马】

再生成一个新程序木马.(要来连接内网的其他主机)【渗透内网的程序木马】

【渗透第三层内网】用 win7[一层内网] 和 win16[二层内网] 当跳板 渗透 win19[三层内网] 把 生成的木马,上传到 win19 中 并执行.

     

     

     

参考学习视频:cs&msf多层内网跳板主机上线_哔哩哔哩_bilibili

http://www.lryc.cn/news/93041.html

相关文章:

  • ChatGPT 五个写论文的神技巧,让你的老师对你刮目相看!
  • 模型服务文档自动生成,要素追溯关联、结构规范易读|ModelWhale 版本更新
  • 《微服务实战》 第三十一章 ShardingSphere - ShardingSphere-JDBC
  • 【论文阅读】Twin neural network regression is a semi- supervised regression algorithm
  • java之反射机制和注解(更新中......)
  • 【Unity入门】25.入门结课Demo--神鸟大战怪兽
  • HTTP协议基本格式
  • 在 ubuntu 22.04 上配置界面服务器 xrdp
  • 53、基于51单片机蓄电池充电器过充过放保护LCD液晶屏显示系统设计(程序+原理图+PCB源文件+参考论文+参考PPT+元器件清单等)
  • 【C/C++】详解 函数重载和应用
  • WPF开发txt阅读器4:字体控件绑定
  • CoreDX DDS应用开发指南(8)开发订阅应用程序
  • 基于Python的接口自动化-读写配置文件
  • useEffect的基础知识和底层机制
  • chatgpt赋能python:Python中如何加空格
  • 软件测试之路已不再是坦途
  • 扫雷——C语言实现
  • CSS基础学习--6 CSS Text(文本)
  • 高精度电压源的应用场合有哪些
  • Android约束布局
  • selenium基础语法
  • 运行后端SpringBoot项目
  • #如何对待工作中的失误?# 如何对待工作与生活中的失误——一些不成熟的忠告
  • Shell脚本文本三剑客之awk编辑器
  • Focal Loss介绍
  • 【数据结构与算法】04 哈希表 / 散列表 (哈希函数、哈希冲突、链地址法、开放地址法、SHA256)
  • 每日一道面试题之介绍一下Java的序列化和反序列化!
  • Netty实战(十一)
  • Qos服务质量、心跳机制、保留消息,遗嘱信息,用户密码认证
  • MATLAB 之 线性方程组求解