利用Termite进行隧道穿透 Termite是一款内网穿透工具,该工具比较小巧不到1MB大小,但功能较为强大,分为管理端admin和客户端agent。 它支持多平台、在复杂内网环境下Termite渗透适用性更强,操作也极为简便,下述以它为案例进行隧道穿透。实验拓扑如图1-1所示。 假设我们获取到Web服务器的权限后,想要对靶机获取权限,此时可以使用Termite工具进行隧道穿透,利用Termite工具下载靶机的核心文件,具体环境如表1-1所示,下面进行演示。 表1-1 Termite进行隧道穿透实验环境 主机类型 IP配置 Kali攻击机 192.168.0.58 Web服务器 192.168.0.25 192.168.52.11 靶机 192.68.52.12 4.端口转发 1)利用Termite工具的lcxtran 参数进行端口转发操作,lcxtran参数使用方法即“lcxtran 本地端口 目标ip 目标端口”,使用goto命令先进入Web服务器节点
为 Termite 添加列目录功能 为 Termite 添加 Windows 支持 RESTful API 添加认证功能 重新设计 Web UI 记录用户与 Shell 的交互,日后可以回放复盘(类似 asciinema) 添加主机发现等其他后渗透功能 多层 Termite 级联 集成提权功能 持久化 集成 rootkie 提供一键升级 Metepreter Platypus 快速上手 运行 反弹一个反向 Shell Tips Platypus 支持普通反向 Shell 与 Platypus 本身的二进制 Shell(名为:Termite), 强烈建议您在拿到普通反向 Shell 之后使用 Upgrade 命令将其升级成 Termite Shell,或者直接使用 Termite 来反弹。
):949标注数量(xml文件个数):949标注数量(txt文件个数):949标注类别数:2标注类别名称(注意yolo格式类别顺序不和这个对应,而以labels文件夹classes.txt为准):["termite ","wings"]每个类别标注的框数:termite 框数 = 1879wings 框数 = 323总框数:2202使用标注工具:labelImg标注规则:对类别进行画矩形框重要说明:暂无特别声明:本数据集不对训练的模型或者权重文件精度作任何保证
此外,还有一个内存模式的病毒释放器,它获取并加载上述有效载荷,被称为Termite。其实,它倒也不是Cuba攻击者专用,之前已经被观察到运营在多次其他攻击活动中。 随后部署的是便是由Termite加载的Bughatch和 Burntcigar,它们通过禁用安全工具为数据外泄和文件加密奠定了基础。
https://github.com/ehang-io/nps/blob/master/README_zh.md 代理工具 Termite 是EW(EarthWorm)的最新版, 官方链接:http:/ /rootkiter.com/Termite/ 其他的作用都很好就是起代理的时候没有测试成功,不知道为什么 Venom https://github.com/Dliv3/Venom 这个比较好用 在本地
---- 3.Termite工具 #软件作者教学视频: http://rootkiter.com/toolvideo/toolmp4/1maintalk.mp4 http://rootkiter.com toolvideo/toolmp4/4shell.mp4 http://rootkiter.com/toolvideo/toolmp4/5file.mp4 #项目地址: http://rootkiter.com/Termite Termite是一款极度小巧灵活的跳板机。 最终目的:通过Termite工具代理使物理机灵活穿梭于目标内网(目前物理机只能和win08桥接网卡通信) ---- 3.2 正向连接 ①win08本地监听 agent_win32.exe -l 6666
Termite:Termite是一个轻量级的终端模拟器,采用GTK+工具包构建。它具有可定制的外观和键盘快捷键,适合追求简洁和高度自定义的用户。
三、socks代理工具 1).Termite 是EW(EarthWorm)的最新版,官方链接: http://rootkiter.com/Termite/ 主要特性: 多平台支持、跳板机互联、正反向级联 127.0.0.1 -p 4444 将新的agent加入拓扑: agent_windows_x86.exe -c 127.0.0.1 -p 4444 具体使用方法可参考: http://rootkiter.com/Termite
/ew -s rssocks -d 127.0.0.1 -e 7777 2、Termite 官网:http://rootkiter.com/Termite/ github:https://github.com /rootkiter/Binary-files/tree/bd3223082afbf88421fe391eb55b9eb2da7d533e 使用说明:https://rootkiter.com/Termite
创建企业密码字典 进入内网 基于企业弱账号漏洞 基于系统漏洞进入 网站应用程序渗透 无线Wi-Fi接入 隐匿攻击 Command and Control Froting 代理 内网跨边界应用 EW Termite
协议进行隧道穿透ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
协议进行隧道穿透ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
协议进行隧道穿透 ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透 ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透 ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
协议进行隧道穿透 ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透 ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透 ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
协议进行隧道穿透ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
协议进行隧道穿透 ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透 ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透 ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
类似的工具还有:sSocks,Termite等,不需要每种都掌握,有自己用的顺手的就行。
EW的新版本为Termite。 工具常见命令: EW共有六种命令格式,分别是ssocksd、rcsocks、rssocks、lcx_slave、lcx_listen、lcx_tran。
协议进行隧道穿透 ATT&CK视角下的红蓝对抗:六.内网穿透之利用FRP进行隧道穿透 ATT&CK视角下的红蓝对抗:七.内网穿透之利用Venom进行隧道穿透 ATT&CK视角下的红蓝对抗:八.内网穿透之利用Termite
Termite:https://github.com/rootkiter/Termite 2.reGeorg 网址:https://github.com/NoneNotNull/