freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Rustdesk内网深度渗透,不出网利用
Wink 2025-01-17 00:39:39 114866
所属地 山西省

文章提要

这里为啥要去讲这个东西是因为作者本人在初期学习内网的时候发现这块的文章网上老是点到为止,就是最后如何在一个真实环境里面去打,怎么打,老是教完你基本配置但是却不告诉你如何真实利用,本篇文章将会讲述如何去利用Rustdesk真实去后渗透多层内网配置中继服务器(windows篇),文章末尾我会放Rustdesk版本,亲测win7,win10,win2008均适用。

环境

远控工具:

GoToHTTP,RustDesk作者目前就使用这俩个,感觉RustDesk更好用些当然具体环境要多亲测,好用的原因是 它不仅有GotoHTTP的优点,还是免费开源的,而且还支持自建服务器,这么良心谁能不爱啊!!当然最最最重要的是: 普通权限即可运行,而且支持纯内网环境。
总结:太提米好用了,又免费又可以自建也就是你在内网里面可以很流畅去搔首弄姿

RustDesk原理:

公网布置RustDesk服务端,

当a客户端连接到服务端,服务端就会记录其id和密码

当b客户端连接到服务端,服务端就会记录其id和密码

当a想要连接b,因为a和b都在内网中,所以a的所有操作都是传递给服务端,由于服务端和b已经建立连接,所以服务端就可以操作b

缺点:rustdesk官方服务端部署在公网上,如果目标内网主机不出网就无法利用,解决办法:在目标边界主机自建rustdesk服务端

内网环境:

靶机win2008:网卡:192.168.203.128(不出网,但内网203段网卡可以访问到)

跳板机win7:

网卡1:192.168.159.144

网卡2:192.168.203.129(这个203段就是不出网的)

攻击机win10:192.168.159.162(这个网卡ip可以访问到跳板机)

环境详细说明:

win10为我们的攻击机可以理解为他是我们的本机,目前我们已经拿下了跳板机win7和靶机win2008,但是win7可以出网(假设为文件上传可以执行命令),win2008却不可以出网(是完全不出网),这里我们已经通过文件上传成功把我们的RustDesk上传上win7(这里可能传上去会报毒,旧版火绒是不报毒的,360报毒,能做免杀还是做一下,我这里演示就不做了),并关闭其杀软,横向拿下了win2008但是不出网并且杀软开到了最强,我们也不知道其账密,此时我们的目的就是进到win2008关闭其杀软进一步横向。

详细搭建流程

如图的三个文件缺一不可,hbbr和hbbs就是为了搭建自己的中继服务器

目前我们已经在win7跳板机里面上传了RustDesk并远控win7(这里的演示我就直接在win7操作了其实都一样实际环境就是你用win10远控win7)

运行 hbbr 和 hbbs

hbbs.exe -r 0.0.0.0

可试读前30%内容
¥ 19.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 网络安全 # web安全 # 系统安全 # 内网渗透 # 网络安全技术
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Wink 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Wink LV.1
一起来探讨网络安全吧!
  • 1 文章数
  • 0 关注者
文章目录