CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

icmp

2017年5月23日 993点热度 0人点赞 0条评论

icmp

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

反向ICMP_shell – icmpsh

LinuxSpace2013-05-24共109379人围观 ,发现 14 个不明物体工具

有时候,网络管理员使用各种各样的防火墙,对渗透测试是非常困难的,有种这样防火墙:一个允许已知的机器流量在端口和服务(入口过滤),并拥有强大的出口访问控制列表的设置。

当你已经拥有一台机器内部网络或者DMZ的一部分。他并非通过TCP来获得reverse shell的,所以不考虑绑定shell。

然而有关UDP,通常是一个DNS隧道或通过ICMP的渠道来获得一个reverse shell。而ICMP就是这个工具的重点。icmpsh是一个简单的 reverse ICMP shell,

它分别用C(icmpsh-m.c)、Perl(icmpsh-m.pl)、Python(icmpsh_m.py)使win32.slave兼容原始POSIX。

它比其他类似的开源工具的主要优点是,它并不需要管理员权限就能运行到目标机器上。该工具简洁,方便和便于携带(跨平台)。

此脚本主要是针对windows的,他是一个C/S架构:slave(客户端)它是用C写的只能在windows上运行,

master(服务器)是跨平台的,作者将C和Perl已经移植到Python上了。

详细使用方法请参考:

https://github.com/inquisb/icmpsh#usage

POC:

这是两个内部虚拟机。但是首先必须在客户端上得到它的公网IP地址。可以通过相关工具获得。

查到受害者公网IP开始运行ICMPSH

注意:该脚本会自行检查你的系统是否自带ICMP工具,该脚本将检查并暂时禁用它而继续。因为这样可能会影响shell到达的稳定性。

它会自动给出确切的命令运行给受害人的Windows系统,连接到你的攻击工具包。

所以你需要将完整的icmpsh.exe(slave)文件发送到受害者系统。

在受害系统上运行此命令,你的攻击系统就会看到传入的shell出现在外网(互联网)上。

此shell,是通过ICMP来请求/响应。这也是唯一与受害者通信的方式。当你退出shell,它会重新启用ICMP响应(如果禁用了它则会继续)。

LinuxSpace

LinuxSpace42 篇文章等级: 6级
|
|
  • 上一篇:工控设备扫描工具 – PLCScan
  • 下一篇:自动化SQL注入工具——jSQL Injection v0.4

这些评论亮了

  • 孤独剑客(2级)回复
    @XXXXX 麻烦你推荐一些有新意的东西?
    )10(亮了
发表评论

已有 14 条评论

  • lostwolf 2013-05-24回复1楼

    好东西!收藏了

    亮了(1)
  • XXXXX 2013-05-24回复2楼

    毫无新意的东西!~

    亮了(1)
    • 孤独剑客 (2级) 2013-05-24回复

      @XXXXX 麻烦你推荐一些有新意的东西?

      亮了(10)
  • 习近平平 (1级) 2013-05-24回复3楼

    老版本的NC有个-e选项,貌似和这个功能差不多0.0

    亮了(3)
  • 常凯申 2013-05-24回复4楼

    机器翻译也罢。 麻烦组织一下成不。

    亮了(1)
  • 近平 2013-05-24回复5楼

    我一直匿名发帖,竟然有人盗用我名字,小伙子,过几天去找你查水表

    亮了(2)
  • 黑客榜中榜 2013-05-24回复6楼

    z

    亮了(0)
  • Dante (2级)linuxer 2013-05-24回复7楼

    没有什么亮点。。。

    亮了(1)
  • 一个路人 2013-05-24回复8楼

    在哪里下载

    亮了(2)
  • tomt 2013-05-26回复9楼

    关于shell走什么协议.这个肯定不是新意.有走dns的.有走https的,只要S&C可以通讯.中间的协议.任你狗血了.

    亮了(1)
  • x-Ai (1级)这家伙太懒了,还未填写个人描述! 2013-05-26回复10楼

    http://inqui亲爱的.github.io/icmpsh/

    亮了(1)
  • 白宫发言人 2013-05-29回复11楼

    哪有那么多新意啊,好用就成

    亮了(1)
  • IceRainow (1级) 2013-12-04回复12楼

    trixd00r和这个挺像,谁用过?

    亮了(1)
  • 掌门人 (1级) 2016-05-22回复13楼

    这脚本现在还能用吗

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

LinuxSpace

LinuxSpace

游戏平台Hacking

42 篇文章25 条评论

相关阅读

  • Metasploitable 2系列教程:漏洞利用之Unreal IRCd 3.2.8.1
  • Web应用安全审计工具-WATOBO 0.9.9.pre1发布
  • 国产开源网站管理工具 – Altman3新版发布
  • Altman3:完美运行在多个平台的渗透测试软件
  • 忘记密码咋办?本地密码检索工具 – LaZagne Project

特别推荐

关注我们 分享每日精选文章

不容错过

  • 看黑客如何分分钟“插队”预约一加手机Sphinx2015-08-14
  • FreeBuf成为中国互联网安全大会(ISC 2014)战略合作媒体FB独家2014-09-09
  • Bash漏洞引发僵尸网络狂欢cindy2014-09-28
  • 一周海外安全事件回顾:混乱的中东网络战blackscreen2014-12-03

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me