Мы уже рассказывали про проброс портов при пентесте и постэксплуатации. Сегодня продолжим тему и рассмотрим инструмент inetd используемый для перенаправления TCP-соединений с одним IP-адресом и портом на другой IP-адрес и порт. Утилита работает на уровне операционной системы и не требует никакого специального программного обеспечения на стороне клиента или сервера.
Еще по теме: Проброс интернета по DNS
Проброс TCP-соединений используя Rinetd
Конфигурационный файл rinetd ( /etc/rinetd.conf) содержит строки с четырьмя полями: исходный IP-адрес, исходный порт, целевой IP-адрес и целевой порт.
Установим rinetd, добавим в его конфигурационный файл IP-адрес и порт подключения, IP-адрес и порт перенаправления трафика:
1 2 3 4 5 6 7 8 9 |
root@kali:~# apt-get install rinetd Reading package lists... Done Building dependency tree Reading state information... Done The following NEW packages will be installed: rinetd ... root@kali:~# echo "91.189.94.40 443 10.186.225.128 443" >> /etc/rinetd.conf root@kali:~# systemctl start rinetd |
Теперь, когда мы будем подключаться к внешнему серверу на порте 443, все соединения будут перенаправляться на внутренний компьютер на порт 443.
ПОЛЕЗНЫЕ ССЫЛКИ:
- Проброс портов без роутера на Kali Linux с Localtunnel
- Использование Chisel для проброса портов на Kali Linux