初次提交
This commit is contained in:
@@ -0,0 +1,33 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### new-bind
|
||||
|
||||
从指定节点启动端口监听tcp请求,通过本节点连接到指定ip端口,反向代理
|
||||
|
||||
使用方法 new-bind ip:port,remote_ip:remote_port 目标节点
|
||||
如 new-bind 192.168.1.180:8808,0.0.0.0:88 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
|
||||
注意:与connect相反,从右往左连接,如上面例子,远程节点监听0.0.0.0:88,并将所有连接通过本节点发送到192.168.1.180:8808
|
||||
|
||||
### list
|
||||
|
||||
打印出当前bind连接情况
|
||||
|
||||
### close
|
||||
|
||||
关掉一个bind
|
||||
|
||||
使用方法,先使用list获得当前执行的bind的id,再执行 close id
|
||||
|
||||
|
||||
|
||||
```shell
|
||||
rakshasa>bind
|
||||
rakshasa\bind>new-bind 192.168.1.180:8808,0.0.0.0:88 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
bind 启动成功
|
||||
rakshasa\bind>list
|
||||
当前连接数量: 1
|
||||
ID 1 本地端口 192.168.1.180:8808 远程端口 0.0.0.0:88 服务器uuid 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
rakshasa\bind>close 1
|
||||
rakshasa\bind>
|
||||
```
|
||||
@@ -0,0 +1,43 @@
|
||||
## 目录
|
||||
|
||||
|
||||
|
||||
- [connect](./connect.md): 端口代理,本节点监听端口,并通过出口节点连接到指定的ip端口.
|
||||
- [bind](./bind.md): 反向代理,出口节点监听端口,通过本节点连接到ip端口.
|
||||
- [socks5](./socks5.md): socks5代理,本节点启动socks5代理,通过出口节点连接目标.
|
||||
- [remotesocks5](./remotesocks5.md): 反向socks5代理,目标节点启动socks5,并通过本节点连接目标.
|
||||
- [http](./http.md): http代理,本节点启动http代理,通过出口节点连接目标.
|
||||
- [remoteshell](./remoteshell.md): 远程shell.
|
||||
- [shellcode](./shellcode.md): windows执行shellcode,linux未实现.
|
||||
- [config](./config.md): 配置管理.
|
||||
|
||||
|
||||
|
||||
所有子功能目录下都可以执行下面三个方法
|
||||
可以通过输入首字母+tab进行自动补全
|
||||
|
||||
### new
|
||||
连接一个新的服务器,参数必须是ip:port
|
||||
|
||||
### print
|
||||
打印出已连接的节点
|
||||
|
||||
### ping
|
||||
尝试对节点发送ping,并输出收到pong一共需要的时间
|
||||
|
||||
使用方法,ping id/uuid/ip:port
|
||||
|
||||
```shell
|
||||
rakshasa>new 192.168.1.137:8884
|
||||
rakshasa>print
|
||||
ID UUID HostName GOOS IP listenIP
|
||||
-----------------------------------------------------------------------------------------------------------------------------
|
||||
1 12a8f492-5fff-4b75-935a-533a276d546e DESKTOP-DAAI4F1 windows x64 (localhost):8883
|
||||
2 44b5b521-719c-4e2b-b069-ad176d8d88ba DESKTOP-DAAI4F1 windows x64 192.168.1.137:8884
|
||||
rakshasa>ping 2
|
||||
ping 44b5b521-719c-4e2b-b069-ad176d8d88ba 0s
|
||||
rakshasa>ping 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
ping 44b5b521-719c-4e2b-b069-ad176d8d88ba 0s
|
||||
rakshasa>ping 192.168.1.137:8884
|
||||
ping 44b5b521-719c-4e2b-b069-ad176d8d88ba 0s
|
||||
```
|
||||
@@ -0,0 +1,79 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
## yaml文件例子,保存在启动目录下
|
||||
|
||||
```
|
||||
dstnode:
|
||||
- 192.168.1.180:8883
|
||||
password: ""
|
||||
port: 8883
|
||||
listenip:
|
||||
- 192.168.1.151
|
||||
limit: false
|
||||
filename: config.yaml
|
||||
```
|
||||
|
||||
#### 如果有启动参数将会覆盖掉yaml配置,如-d会覆盖掉dstnode
|
||||
|
||||
- dstnode 目标服务器 对应启动参数:-d
|
||||
- password 传输秘钥 对应启动参数:-password
|
||||
- port 本节点监听端口 对应启动参数:-p
|
||||
- listenip 本节点监听ip 其他节点断线后,将会尝试连接此ip与上述端口,通过使用-limit来关闭额外连接功能
|
||||
- limit 为true时候,除了目标服务器不会进行额外连接。默认为false,节点断线后,将会自动尝试连接所有以连接过的节点ip port。
|
||||
- filename 配置文件名字,控制台save时候保存
|
||||
|
||||
## shell使用说明
|
||||
|
||||
### save
|
||||
|
||||
修改的内容不会立刻写入文件,必须通过执行save之后才会保存到filename
|
||||
|
||||
### d
|
||||
|
||||
修改yaml的dstnode,使用方法 d 192.168.1.1:8883,192.168.1.2:8883
|
||||
|
||||
### password
|
||||
|
||||
修改yaml的password,使用方法 password "asdlkj" 解析双引号里面内容,结果不带双引号,参数可以不包含双引号,如果需要使用双引号请输入\\"
|
||||
|
||||
### port
|
||||
|
||||
修改yaml的port
|
||||
|
||||
### ip
|
||||
|
||||
修改yaml的listenip,可以配置多个ip,以,隔开
|
||||
|
||||
### limit
|
||||
|
||||
修改yaml的limit
|
||||
|
||||
### f
|
||||
|
||||
修改yaml的filename
|
||||
|
||||
|
||||
|
||||
```shell
|
||||
rakshasa>config
|
||||
rakshasa\config>help
|
||||
|
||||
Commands:
|
||||
clear clear the screen
|
||||
d 修改上级节点地址,格式为 ip:端口 多个节点以,隔开 注意:不会立刻连接设置节点, 当发生 节点掉线重连 时候会连接该地址
|
||||
exit exit the program
|
||||
f 修改配置文件名,使用方法 f config.yaml
|
||||
help display help
|
||||
info 打印当前配置
|
||||
ip 修改本节点连接ip,当其他节点进行额外连接时候,优先使用此ip连接, 多个ip以,隔开
|
||||
limit 修改本节点Limit设置,使用方法 limit true
|
||||
new 与一个或者多个节点连接,使用方法 new ip:端口 多个地址以,间隔 如1080 127.0.0.1:1081,127.0.0.1:1082
|
||||
password 修改通讯密码,立即生效
|
||||
ping ping 节点
|
||||
port 修改监听端口,立即生效
|
||||
print 列出所有节点
|
||||
save 保存文件
|
||||
|
||||
|
||||
rakshasa\config>
|
||||
```
|
||||
@@ -0,0 +1,32 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### new-connect
|
||||
|
||||
从本机监听一个tcp端口,将请求转发到 目标节点连接到指定ip:port,正向tcp代理
|
||||
|
||||
使用方法 new-connect ip:port,remote_ip:remote_port 目标节点
|
||||
如 new-connect 0.0.0.0:88,192.168.1.180:8808 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
|
||||
注:连接方向从左往右,如上例子,从本节点监听0.0.0.0:88,并将连接请求通过目标节点发送到192.168.1.180:8808
|
||||
|
||||
### list
|
||||
|
||||
打印出当前connect连接情况
|
||||
|
||||
### close
|
||||
|
||||
关掉一个connect
|
||||
|
||||
使用方法,先使用list获得当前执行的connect的id,再执行 close id
|
||||
|
||||
|
||||
|
||||
```shell
|
||||
rakshasa>connect
|
||||
rakshasa\connect>new-connect 0.0.0.0:88,192.168.1.180:8808 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
connect连接 44b5b521-719c-4e2b-b069-ad176d8d88ba 成功
|
||||
rakshasa\connect>list
|
||||
当前连接数量: 1
|
||||
ID 2 本地端口 0.0.0.0:88 远程端口 192.168.1.180:8808 服务器uuid 44b5b521-719c-4e2b-b069-ad176d8d88ba
|
||||
rakshasa\connect>close 2
|
||||
```
|
||||
@@ -0,0 +1,31 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### new-httpproxy
|
||||
|
||||
新建一个httpProxy连接,使用方法 new-httpproxy 配置字串符 目标服务器 代理池文件路径,如果远程节点为空,则为本地直接连
|
||||
如
|
||||
|
||||
new-httpproxy admin:123456@0.0.0.0:8080 127.0.0.1:8881,127.0.0.1:8882 out.txt
|
||||
new-httpproxy 8080 out.txt
|
||||
|
||||
|
||||
|
||||
### list
|
||||
打印出当前http监听情况
|
||||
|
||||
### close
|
||||
关掉一个http监听
|
||||
|
||||
使用方法,先使用list获得当前执行的http的id,再执行 close id
|
||||
|
||||
```shell
|
||||
rakshasa>httpproxy
|
||||
rakshasa\httpproxy>new-httpproxy 8080
|
||||
httpproxy start :8080
|
||||
本地httpProxy启动成功
|
||||
rakshasa\httpproxy>list
|
||||
当前连接数量: 1
|
||||
ID 1 本地端口 :8080 转发服务器uuid 6268846f-f93e-4525-ad5c-ed6b3b773478
|
||||
rakshasa\httpproxy>close 1
|
||||
rakshasa\httpproxy>
|
||||
```
|
||||
@@ -0,0 +1,56 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### file
|
||||
使用方法file 节点,如file 1,进入节点后可用cd,dir,upload,download命令
|
||||
- cd 切换远程工作目录
|
||||
- dir 列出当前目录下文件和文件夹信息
|
||||
- upload 上传文件,两个参数,参数二可为空,用法:upload 本地文件目录 远程目录(为空传到工作目录)
|
||||
- download 下载文件,两个参数,参数二可为空,用法:download 远程文件 本地目录(为空本地执行目录)
|
||||
|
||||
```shell
|
||||
rakshasa>remoteshell
|
||||
rakshasa\remoteshell>file
|
||||
参数错误
|
||||
rakshasa\remoteshell>print
|
||||
ID UUID HostName GOOS IP listenIP
|
||||
-----------------------------------------------------------------------------------------------------------------------------
|
||||
1 12a8f492-5fff-4b75-935a-533a276d546e DESKTOP-DAAI4F1 windows x64 (localhost):8883
|
||||
2 44b5b521-719c-4e2b-b069-ad176d8d88ba DESKTOP-DAAI4F1 windows x64 192.168.1.137:8884
|
||||
rakshasa\remoteShell>file 2
|
||||
4b5b521-719c-4e2b-b069-ad176d8d88ba d:/>help
|
||||
|
||||
Commands:
|
||||
cd 切换工作目录
|
||||
clear clear the screen
|
||||
dir 打印当前目录文件
|
||||
download 下载文件 ,download 远程文件 本地目录(为空本地执行目录)
|
||||
exit exit the program
|
||||
help display help
|
||||
upload 上传文件 ,upload 本地文件 远程目录(为空传到工作目录)
|
||||
|
||||
|
||||
44b5b521-719c-4e2b-b069-ad176d8d88ba d:/>
|
||||
```
|
||||
|
||||
### shell
|
||||
使用方法shell 节点 启动参数,如shell 1 powershell。启动参数可为空
|
||||
|
||||
windows下默认启动cmd
|
||||
|
||||
linux下默认启动bash,如启动失败可尝试改为/bin/sh或者/bin/zsh等
|
||||
|
||||
```shell
|
||||
rakshasa\remoteshell>shell 2 powershell
|
||||
Windows PowerShell
|
||||
版权所有 (C) Microsoft Corporation。保留所有权利。
|
||||
|
||||
尝试新的跨平台 PowerShell https://aka.ms/pscore6
|
||||
|
||||
|
||||
PS D:\> whoami
|
||||
desktop-daai4f1\administrator
|
||||
|
||||
PS D:\> exit
|
||||
请按回车键退出
|
||||
rakshasa\remoteshell>
|
||||
```
|
||||
@@ -0,0 +1,38 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### new-remotesocks5
|
||||
|
||||
远程节点启动socks5代理,通过本节点连接到指定目标
|
||||
|
||||
使用方法 new-remotesocks5 port 目标节点
|
||||
如 new-remotesocks5 1080 57a3edbc-3120-48b3-95e3-bd712a5e2fe9
|
||||
|
||||
注:与socks5相反,是远程目标节点开启socks5,通过本节点转发输出
|
||||
|
||||
### list
|
||||
|
||||
打印出当前remoteSocks5连接情况
|
||||
|
||||
### close
|
||||
|
||||
关掉一个remoteSocks5
|
||||
|
||||
使用方法,先使用list获得当前执行的remoteSocks5的id,再执行 close id
|
||||
|
||||
|
||||
|
||||
```shell
|
||||
rakshasa>remotesocks5
|
||||
rakshasa\remotesocks5>print
|
||||
ID UUID HostName GOOS IP listenIP
|
||||
-----------------------------------------------------------------------------------------------------------------------------
|
||||
1 c105b8d2-77c7-462d-b0da-6d9785f77234 DESKTOP-DAAI4F1 windows x64 (localhost):8883
|
||||
2 e309f028-84ae-4452-88ab-83f1deab0cf4 DESKTOP-DAAI4F1 windows x64 192.168.1.137:8884
|
||||
rakshasa\remotesocks5>new-remotesocks5 1080 2
|
||||
节点 2 配置信息, 1080 ,启动socks5 到 本节点 成功
|
||||
rakshasa\remotesocks5>list
|
||||
当前连接数量: 1
|
||||
ID 1 本地端口 远程端口 :1080 服务器uuid e309f028-84ae-4452-88ab-83f1deab0cf4
|
||||
rakshasa\remotesocks5>close 1
|
||||
rakshasa\remotesocks5>
|
||||
```
|
||||
@@ -0,0 +1,4 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### run
|
||||
运行shellcode,参数一为目标节点(可以为本机),参数二为shellcode代码或者本地文件,参数三为xor解密key,参数四为启动参数,参数五为shellcode运行等待时间
|
||||
@@ -0,0 +1,34 @@
|
||||
[主菜单](./shell.md)
|
||||
|
||||
### new-socks5
|
||||
以本地socks5代理服务端模式运行,通过远程节点转发代理连接到指定目标,如果远程节点为空,则为本地直接连
|
||||
|
||||
使用方法 new-socks5 port 目标节点
|
||||
如 new-socks5 1080 57a3edbc-3120-48b3-95e3-bd712a5e2fe9
|
||||
|
||||
|
||||
|
||||
### list
|
||||
打印出当前socks5连接情况
|
||||
|
||||
### close
|
||||
关掉一个socks5
|
||||
|
||||
使用方法,先使用list获得当前执行的socks5的id,再执行 close id
|
||||
|
||||
```shell
|
||||
rakshasa>socks5
|
||||
rakshasa\socks5>print
|
||||
ID UUID HostName GOOS IP listenIP
|
||||
-----------------------------------------------------------------------------------------------------------------------------
|
||||
1 c105b8d2-77c7-462d-b0da-6d9785f77234 DESKTOP-DAAI4F1 windows x64 (localhost):8883
|
||||
2 e309f028-84ae-4452-88ab-83f1deab0cf4 DESKTOP-DAAI4F1 windows x64 192.168.1.137:8884
|
||||
rakshasa\socks5>new-socks5 2
|
||||
socks5 start :2
|
||||
本地socks5启动成功
|
||||
rakshasa\socks5>list
|
||||
当前监听端口数量: 1
|
||||
ID 2 本地监听端口 :2 转发服务器uuid c105b8d2-77c7-462d-b0da-6d9785f77234
|
||||
rakshasa\socks5>close 2
|
||||
rakshasa\socks5>
|
||||
```
|
||||
Reference in New Issue
Block a user