freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

FRP+CS实现本地Kali收Shell
quanpangshu 2020-09-15 16:12:46 380773

前言

也不知道是没有钱儿的问题,还是一直没钱导致的想象力不足的问题?

推荐一首歌《老谁小谁》~

1600154446.jpg!small

1600154470.jpg!small

有没有人遇见上面这种情况?

1600154476.jpg!small

团体服务器总是挂,即使重启,过会又挂了。

尝试升级:最低的配置还得多花600,想了想算了!

1600157334.png!small

通过测试发现本地的虚拟机搭建团体服务很稳定。所以,可不可以把本地的团体映射到vps的公网IP,这样只用vps的互联网IP,性能方面用本地虚拟机的内存CPU。

实验目标

稳定在vps上开启三个端口;

57757是团体端口(默认50050);

443是监听口;

80用于web,powershell无文件执行用。

1600154534.jpg!small

Frp配置

第一步修改vps服务器端frps.ini配置。

1600154556.jpg!small

第二步修改本地kali的客户端frpc.ini配置。

1600154582.jpg!small

服务端vps运行命令:./frps -c frps.ini

客户端kali运行命令:./frpc -c frpc.ini

1600154621.jpg!small

然后我们就看到了最前面的结果,在vps上开启了57757、443、80。

这个时候上CS

先在kali上运行团体。

1600154695.jpg!small

客户端连一下试试。

1600154707.jpg!small

1600154711.jpg!small

没开了端口。1600154717.jpg!small

检查一下,由于frp服务端vps未加nohup,所以中午休息时自己挂了。1600154729.jpg!small

重新启动。

1600154735.jpg!small

frp客户端kaili也没问题。

1600154748.jpg!small

1600154833.jpg!small

团体启动成功。

CS 客户端

1600154800.jpg!small

成功上线:

1600154901.jpg!small

剩下的就是等什么时候会自动断开了,因为只消耗了vps的带宽,对cpu内存性能影响不大,所以我们觉得应该是妥妥的了。

1600154919.jpg!small

查看文件,为了方便设置了sleep 2。

1600154925.jpg!small

kali主要报错是frp服务端挂了,服务起来后客户端自动连上,看来虚拟机kali客户端还是很稳定的。

1600154943.jpg!small

要想msf,客户端还得加端口

重启客户端,对CS的影响也不大,cs客户端重启就欧了。

1600154986.jpg!small

msf设置监听口。

1600154998.jpg!small

msf设置。

1600155059.jpg!small

增加会话。1600155011.jpg!small

选择增加会话。

1600155020.jpg!small

msfconsole上线。

1600155077.jpg!small

1600155082.jpg!small

总结:

1.一定要舍得花钱,尤其在有一定支配权的情况下,起码让vps跟上你爽几天。

2.非常感谢凉白开大佬的分享:https://mp.weixin.qq.com/s/D_z4kmY2qvE6rw1yed-ZLg

# 内网渗透 # msf # Cobalt strike # Cobalt Strike
本文为 quanpangshu 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
quanpangshu LV.3
这家伙太懒了,还未填写个人描述!
  • 12 文章数
  • 29 关注者
CobaltStrike团体服务运行不稳定问题处理
2023-01-13
代码审计基础DVWA命令执行
2023-01-12
weblogicCVE-2021-2109ldap远程代码执行漏洞复现(从weblogic环境搭建到漏洞复现CS上线)
2021-02-17