frp內網滲透工具

背景

在老大帶領下拿到shell,內網環境。瞭解可以通過端口轉發工具實現內網端口轉發到公網。本來打算了解lcx工具,可老大說這工具太老了所以用frp。

下載

這裏工具用到GitHub大佬fatedierhttps://github.com/fatedier/frp/releases

服務器

客戶端

環境配置

服務器:

服務器我用的是騰訊雲的linux操作系統,所以將下載的frp_linux上傳到服務器。

設置映射端口:
編輯frps.ini:這裏的7000端口是用來和客戶端連接的,客戶端服務端都要設置成一樣的

注意:要在騰訊雲安全組裏設置規則放行7000 端口,否則連接無法建立

注意:關閉服務器防火牆否則無法建立,在服務器運行下列代碼。

service firewalld stop

至此配置完成,在frps目錄下啓動服務端:

./frps -c ./frps.ini

客戶端:

配置frp文件:

編輯frpc.ini

這裏的server_addr爲公網ip 端口要和服務器的7000保持一致,下面是自己添加的映射規則。

如果要具體設置其他,可以看frp官方文檔。設置好後,保存,在該目錄,終端執行一下三個命令之一都行。

./frpc -c ./frpc.ini
frpc.exe
./frpc.exe

 

3389端口沒轉發成功,嘗試了下將內網的80端口轉發到公網2222端口。其中custom_domains爲我服務器解析的域名。

frpc.ini 配置

frps.ini配置:

這是我們沒轉發前在虛擬機客戶端瀏覽本地80端口

運行服務端和客戶端:

然後我們成功將內網80端口轉發到了公網,訪問公網的2222端口就可以看到內網80端口的頁面。

其實這沒啥卵用,後面弄出來實用的再加上吧

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章