实战 | 无视杀软使用远控工具进行横向移动Tips

VSole2023-07-11 09:24:09

在有杀软拦截,CS无法上线的情况下,经常用到todesk和向日葵这两个远控工具进行横向移动。不过这两个工具现在好像不怎么好用了。不过无所谓,用其他的就是了,听说最近GotoHTTP很火,可以试试看。

1、GoToHTTP的优点和缺点

优点:

  • B2C模式,无需安装控制端软件,有浏览器就可以远控。
  • 流量走https协议,只要目标放行443端口出口就可以实现内网穿透。
  • 在低带宽也可以使用,运行占用内存极低,控制时占用CPU仅为0%-3%。
  • 被控端在类Linux系统上支持图形界面(GUI)和字符界面(CLI)。

缺点:

  • 需要管理员权限运行
  • 一些行为(网络唤醒远程主机)需要加载驱动,导致运行时360安全卫士会拦截这行为,其他杀软则不会拦截。

2、GoToHTTP使用

下载:http://www.gotohttp.com/goto/download.12x

GoToHTTP提供了多种系统的被控端,可以根据情况选用。

在本地虚拟机演示一下

将gotohttp.exe上传到指定目录

这里可以看到靶机直接弹出连接框了

在哥斯拉中,gotohttp.exe目录下直接生成了配置文件

读取配置文件,可以获取电脑ID和控制码

直接连接

1、RustDesk介绍

看了精灵师傅的文章发现了另一个巨TM好用的远控工具,按照精灵师傅的话就是:它不仅有GotoHTTP的优点,还是免费开源的,而且还支持自建服务器,简直业界良心。

RustDesk相比于GoToHTTP最大的优点就是:普通权限即可运行,而且支持纯内网环境

RustDesk地址:http://rustdesk.com/zh/

注意:RuskDesk控制端和被控制端是同一个应用

2、RustDesk使用

通过webshell上传rustdesk

运行rustdesk

靶机会弹框,这个不需要管,我们直接去找配置文件

配置文件地址:C:\Users\用户名\AppData\Roaming\RustDesk\config

获取id和密码

成功连接

3、踩坑实录

(1)要下载RustDesk的portable版本,不要下载puts版本。portable版本免安装,puts版本会弹框提示安装

个版本下载地址:https://gitee.com/rustdesk/rustdesk/releases

(2)不知道是不是RustDesk的bug还是出于安全考虑,如果是第一次在目标上运行RustDesk,RustDesk不会立即将密码保存到配置文件,而此时你把鼠标放在显示密码时则会保存到文件,遇到这种情况我们只需运行RustDesk,生成配置文件后结束RustDesk进程,然后修改配置文件里password为指定密码,再运行RustDesk即可。

修改配置文件password

重新启动RustDesk

成功修改密码

4、RustDesk在纯内网环境中的优势

有时候我们打点控了一台跳板机,在内网有一台服务器有webshell权限,但是这台机器又不出网,而且上面装了多个杀软,防护开到最严,你又不知道目标账号密码,这时候你许多操作都会受限,这种场景还是挺常见的。这时候如果能远程过去把杀软退掉可能是一种捷径,而RustDesk就支持在内网使用IP进行直连。

在RustDesk默认设置中,允许IP直接访问功能未开启,如下图:

针对这个问题,我们可以修改配置文件RustDesk2.toml,在options下添加一行

然后重启RustDesk即可。

RustDesk的实现IP直接访问功能监听的默认端口是21118,这个端口也是可以修改的,同样的步骤修改配置文件RustDesk2.toml,在options下添加一行direct-access-port = '8443',然后重启RustDesk即可。

注意:这里修改默认端口是因为在一些场景下被控端防火墙需要放行入站方向的指定端口。

在控制端输入目标地址(如果是默认端口直接输入IP,如果是自定义端口输入IP:PORT格式),然后输入密码即可远控。

成功连接

本作品采用《CC 协议》,转载必须注明作者和本文链接
在有拦截,CS无法上线的情况下,经常用到todesk和向日葵这两个工具进行横向移动。流量走https协议,只要目标放行443端口出口就可以实现内网穿透。RustDesk相比于GoToHTTP最大的优点就是:普通权限即可运行,而且支持纯内网环境。这时候如果能远程过去把退掉可能是一种捷径,而RustDesk就支持在内网使用IP进行直连。
浅谈net-ntlm的利用
2022-12-16 10:38:09
浅谈net-ntlm的利用。
对决策者和从业者来说,务实的做法是细致了解哪些任务可以从机器学习中受益,哪些任务不能。
00 前言在 HWS2021 入营选拔比赛的时候,遇到了一道 QEMU 逃逸的题目,那个时候就直接莽上去分析了一通,东拼西凑的把 EXP 写了出来。但是 QEMU 逃逸这部分的内容实在是比较复杂,而且涉及到了很多我完全没有了解过的知识,所以一直鸽到了现在。System mode:系统模式,在这种模式下,QEMU 可以模拟出一个完整的计算机系统。
经奇安信威胁研判分析平台IP反查域名得到目前该攻击IP:112.xx.xx.xx解析的域名为sxxx.xxxxd.cc,为确保准确性经过反查DNS解析可确认当前该域名的是112.xx.xx.xx这个IP。
思路:钓鱼演练核心是gophish,此平台联动邮件服务器可以做到对邮件的统筹下发,如果邮件中包含钓鱼链接,他还能够锁定个人并跟踪监测到该员工:“是否查看邮件”,“是否点击链接”,“是否输入数据”,并且图形化得展示出来,非常直观,平台需要对外可访问,涉及beian问题,所以还需要一台外网vps。
启明星辰堡垒机聚焦特权与会话管理(PASM)、统一身份验证管理(UIAM)、特权提升和托管管理(PEDM)。
2021年7月19日,美国协同主要盟友,包括英国、欧盟成员以及北约成员,发布了新的联合报告,指责所谓中国在网络空间的“有害行为”以及“不负责任的国家表现”,尝试用这届美国政府理解的虚假的多边主义方式,复刻奥巴马政府时期曾经使用并已经被证明无效的“点名批评”的方式,对中国实施网络空间游戏规则的霸凌,以期达到其所谓的战略目标。
美国 OpenAI 公司 2022 年发布的生成式人工智能(AIGC)产品 ChatGPT,凭借拥有高质量文本内容的输出能力,能够精确、高效地完成分析、翻译、撰写代码等工作,引发了广泛关注。
VSole
网络安全专家