【问题标题】:How to connect to a remote bindshell with forwarding port如何使用转发端口连接到远程 bindshell
【发布时间】:2016-03-08 17:20:33
【问题描述】:

我正在尝试解决我的学校提供​​的缓冲区溢出挑战。 服务器上有一个 c 程序作为服务暴露在某个端口上,例如假设是 2323

他们还提供了 bindshell 端口,例如 2525,他们提到他们依赖于 guestport 4444 上的 TCP-bindshell。即 2525 被重定向到我的虚拟机上的端口 4444。


我正在使用 metasploit 编写一个漏洞利用程序,但我并不真正理解这里提供给我的 bindshell 的概念。

我在 2525 上尝试了从我的机器到服务器 IP 的 netcat,它说:

root@comp:/tmp# nc -nv [Server IP] 2525

(UNKNOWN) [Server IP] 2525 (?) open

root@comp:/tmp# 

如您所见,它打开但不连续收听。

在运行漏洞利用时,我使用 RPORT 作为 2323,但我不明白应该在哪里提及 bindshell 端口 2525

有没有人知道我应该如何进行。如何直接连接到端口 2525 上的 shell,这是不允许的。

【问题讨论】:

    标签: c buffer-overflow exploit metasploit


    【解决方案1】:

    我猜你可能想要一个反向外壳?

    metasploit 漏洞利用的想法是,当您的目标机器被破解时,他们会尝试将 shell 发送回“您的机器”,而不是您尝试连接到他们。

    所以,我们通常的做法是,在您的主机上打开监听并等待连接回来。

    【讨论】:

    • 感谢您的回复。你的意思是我应该开始监听 4444 为:nc -lvp 4444 然后执行漏洞利用
    • @TechJ 根据大多数其他漏洞利用所做的,是的。但我不确定你的漏洞利用方式应该如何工作,这一切都取决于你的决定。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-02-26
    • 2015-03-16
    • 2018-02-05
    • 1970-01-01
    • 2021-04-30
    • 1970-01-01
    相关资源
    最近更新 更多