查看: 44077|回复: 54

[工具专区] 内网渗透测试Pivoting工具—Covert VPN

  [复制链接]
  • TA的每日心情

    4 天前
  • 签到天数: 1631 天

    [LV.Master]伴坛终老

    发表于 2012-9-10 12:20:58 | 显示全部楼层 |阅读模式
    Covert VPN是一个用于渗透测试的VPN Pivoting工具,最近已加入Cobalt Strike (商业版Armitage)。
    部署它后,你可以得到一个连接目标网络的2层通道,进而渗透测试人员可以进行包嗅探、使用外部工具等更深层次的安全检测工作。

    部署:
    QQ截图20120910121917.jpg

    [PHP] 纯文本查看 复制代码
    1.在Armitage中,右击在渗透测试中已被控制的主机,选择Meterpreter -> Pivoting ->Deploy VPN,然后选择需要绑定的远程(目标)主机。如果没有local interface,需要点击ADD按钮建立。
    2.勾选Clone host MAC address(推荐)
    3.勾选Inject VPN client into memory。如果这个选项没被勾选,Cobalt Strike 会上传一个Covert VPN client。需要注意的是,这个选项不支持Vista, Windows 7, 和64-bit Windows XP。
    4.点击Deploy。
    5.完成部署激活后,你就可以通过ifconfig看到远程interface了,当然了,如果目标网络有DHCP服务器,你需要请求(dhclient)以获取一个IP地址


    配置:
    QQ截图20120910122012.jpg

    在这里,你需要为你建立的interface选择 Covert VPN通信通道,你可以选择UDP、TCP或者HTTP协议以绕过防火墙的限制。
    我们推荐使用UDP通道。

    下载地址:
    游客,如果您要查看本帖隐藏内容请回复
    回复

    使用道具 举报

    头像被屏蔽

    该用户从未签到

    发表于 2012-9-10 16:48:14 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-10 19:19:43 | 显示全部楼层
    这工具不错啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-10 21:41:04 | 显示全部楼层
    好东西那来用用     
    回复 支持 反对

    使用道具 举报

    fengqion 该用户已被删除
    发表于 2012-9-10 23:46:51 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-11 09:47:16 | 显示全部楼层
    这个不错,学习下
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2023-9-28 13:31
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2012-9-12 13:50:12 | 显示全部楼层
    一定要看看
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-12 15:33:15 | 显示全部楼层
    学习这款软件配置..
    回复 支持 反对

    使用道具 举报

    头像被屏蔽

    该用户从未签到

    发表于 2012-9-12 19:10:49 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-13 13:53:13 | 显示全部楼层
    学习下看看,。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-18 21:48 , Processed in 0.041375 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部