好用的内网穿透工具合集

[[340496]]

本文转载自微信公众号「Bypass 」,作者Bypass 。转载本文请联系Bypass公众号。

在渗透过程中,我们需要快速实现内网穿透,从而绕过网络访问限制,直接从外网来访问内网。今天,我们来推荐几款非常好用的内网穿透工具,如有其它推荐,欢迎补充和指正。

1、ngrok

ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道。

官网地址:

  1. https://ngrok.com 

使用步骤:

(1)进入ngrok官网注册账号,并下载ngrok。

(2)在目标机器上,填写授权码,运行ngrok。

  1. ./ngrok authtoken 授权码 

(3)将HTTP隧道转发到本地端口80,如下图,通过外网域名即可访问到本地80端口。

  1. ./ngrok http 80 

 

2、frp

frp 是一个高性能的反向代理应用,可以帮助您轻松地进行内网穿透,对外网提供服务,支持 tcp, http, https 等协议类型,并且 web 服务支持根据域名进行路由转发。

git项目地址:

  1. https://github.com/fatedier/frp 

使用步骤:

(1)将 frps 及 frps.ini 放到有公网 IP 的机器上,修改frps.ini文件,配置一个名为ssh的反向代理:

  1. # frps.ini 
  2. [common] 
  3. bind_port = 7000 
  4.  
  5. [ssh] 
  6. listen_port=6000 
  7. auth_token=123 

(2)启动frps:

  1. ./frps -c ./frps.ini 

(3)将 frpc 及 frpc.ini 放到处于内网环境的机器上,修改 frpc.ini 文件,设置 frps 所在服务器的 IP 为 x.x.x.x:

  1. # frpc.ini 
  2. [common] 
  3. server_addr = 192.168.172.131 
  4. server_port = 7000 
  5. auth_token =123 
  6.  
  7. [ssh] 
  8. type = tcp 
  9. local_ip = 127.0.0.1 
  10. local_port = 22 
  11. remote_port = 6000 

(4)启动frpc:

  1. ./frpc -c ./frpc.ini 

(5)通过ssh访问内网服务器,假设用户名为test:

  1. ssh -p 6000 [email protected] 

3、Sunny-Ngrok

一条命令解决的外网访问内网问题,无需任何配置,一条命令让外网访问您的内网不再是距离。Ngrok客户端,支持Windows、Linux、Mac,提供python、PHP等版本。

官网地址:

  1. https://www.ngrok.cc 

使用步骤:

(1) 开通http隧道,设置隧道协议、本地端口等信息。

 

(2)通过隧道id启动隧道。

 

(3)在公网上访问域名,即可访问到内网的网站。

 

4、Natapp

基于ngrok的内网映射工具,免费版本提供http,tcp,udp全隧道穿透、随机域名/随机TCP,UDP端口、不定时强制更换域名/端口和自定义本地端口。

下载地址:

  1. https://natapp.cn 

(1)购买隧道,设置隧道协议和本地端口。

 

(2)下载客户端,到目标主机,运行natapp。

 

(3)将natapp分配的网址复制下来,在浏览器中访问,可以看到内网穿透成功了!

 

5、Earthworm 内网穿透

EW 是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。

支持Windows、Linux、MacOS、Arm-Linux。

项目地址:

  1. http://rootkiter.com/EarthWorm 

使用方法:

(1)正向 SOCKS v5 服务器,适用于目标网络边界存在公网IP且可任意开监听端口。

  1. ./ew -s ssocksd -l 1080 

(2)反弹SOCKS v5 服务器,适用于目标网络边界不存在公网 IP,需要通过反弹方式创建 socks 代理

  1. a) 先在一台具有公网 ip 的主机A上运行以下命令: 
  2.  ./ew -s rcsocks -l 1080 -e 8888 
  3.  
  4.   b) 在目标主机B上启动 SOCKS v5 服务 并反弹到公网主机的 8888端口 
  5.   ./ew -s rssocks -d 1.1.1.1 -e 8888 

(3)多级级联,适用于多层级的复杂网络环境,将内网深层的服务转发到外网。

  1. ## 二级级联测试用例 
  2.  
  3. # 方式一:利用lcx_tran 
  4.  $ ./ew -s ssocksd  -l 9999 
  5.  $ ./ew -s lcx_tran -l 1080 -f 127.0.0.1 -g 9999 
  6.  
  7. # 方式二: 
  8.  $ ./ew -s lcx_listen -l 1080 -e 8888 
  9.  $ ./ew -s ssocksd    -l 9999 
  10.  $ ./ew -s lcx_slave  -d 127.0.0.1 -e 8888 -f 127.0.0.1 -g 9999 
  11.  
  12. ## 三级级联测试用例 
  13.  
  14.   $ ./ew -s rcsocks -l 1080 -e 8888 
  15.   $ ./ew -s lcx_slave -d 127.0.0.1 -e 8888 -f 127.0.0.1 -g 9999 
  16.   $ ./ew -s lcx_listen -l 9999 -e 7777 
  17.   $ ./ew -s rssocks -d 127.0.0.1 -e 7777 

6、reDuh

ReDuh 是一个通过 HTTP 协议建立隧道传输各种其他数据的工具,通过在服务器上传JSP/PHP/ASP脚本,就可以轻易地连接到服务器后面的主机。

github项目地址:

  1. https://github.com/sensepost/reDuh 

(1)上传服务端jsp脚本到目标机器

 

(2)使用reDuh客户端连接服务端脚本上传后的地址。

  1. java -jar reDuhClient.jar http://192.168.172.1/reDuh.jsp 

 

7、reGeorg

reGeorg是reDuh的继承者,利用了会话层的socks5协议,结合Proxifier使用效率会更高。

下载地址:

  1. https://github.com/sensepost/reGeorg 

使用方法:

(1)1、将 tunnel脚本(aspx | ashx | jsp | php)上传到Web服务器,访问显示“Georg says, ‘All seems fine’“,表示脚本运行正常。

 

(2)在攻击者机器上,启动reGeorgSocksProxy.py,监听9999端口,看到 Checking if Georg is ready,确认正常运行。

 

8、Tunna

Tunna是一款神奇的工具,它可以通过HTTP封装隧道通信任何TCP,以及用于绕过防火墙环境中的网络限制。

github项目地址:

  1. https://github.com/SECFORCE/Tunna 

 

9、sSocks

sSocks是一个socks代理工具套装,可用来开启socks代理服务,支持socks5验证,支持IPV6和UDP,并提供反向socks代理服务,即将远程计算机作为socks代理服务端,反弹回本地,极大方便内网的渗透测试。

下载地址:

  1. http://sourceforge.net/projects/ssocks/ 

使用方法:

(1)正向代理

  1. ./ssocksd --bind 192.168.172.131 --port 1234 

(2)反向代理

  1. ## 监听6020端口转发到6010 
  2. ./rcsocks -l 6020 -p 6010 -vv 
  3.  
  4. ## 反向连接代理主机6010端口 
  5. ./rssocks -s 192.168.172.131:6010 -vv 

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/140589.html<

(0)
管理的头像管理
上一篇2025-03-04 00:30
下一篇 2025-03-04 00:32

相关推荐

  • 站群服务器为什么比普通服务器贵,哪家性价比高?

    站群服务器之所以比普通服务器贵,核心在于其为了支撑大量独立站点同时稳定运行,在硬件隔离、独立IP资源池、高防御网络架构以及合规运维上投入了普通服务器数倍的成本,这些硬性支出直接反映在了最终定价上,硬件配置的“冗余”设计决定成本基线站群服务器与普通服务器最直观的差异体现在硬件层面,普通服务器往往面向单一应用或少量……

    2026-07-26
    0
  • 企业级服务器和普通服务器区别在哪?,怎么选性价比高

    前者为关键业务连续性与高并发场景设计,具备硬件冗余、故障自愈和全生命周期管理能力;后者面向基础应用,追求性价比与部署便捷性,硬件架构的底层差异企业级服务器从硬件选型就与普通服务器划清界限,CPU通常支持多路互联,内存频率更高且支持ECC纠错与RAS特性,存储控制器配备缓存保护与RAID加速,普通服务器往往采用单……

    2026-07-26
    0
  • 服务器托管到底是什么意思?,收费标准是什么?

    服务器托管,简单说就是你自己买好服务器,放到专业IDC机房,由机房提供稳定的网络、电力和环境,你按月支付机位和带宽费用,相比租用服务器,你拥有硬件所有权;相比云服务器,性能更可控,适合高负载或合规要求高的业务,服务器托管到底是什么很多人分不清托管和租用,托管是你自备服务器,放在运营商的数据中心,共享其基础设施……

    2026-07-26
    0
  • 站群服务器容易被封的原因是什么,如何避免?

    站群服务器被封,根源在于IP关联、内容违规和资源滥用,而选择持有正规资质、独立IP和严格审核的服务商是根本解决之道,核心原因:封禁背后的逻辑IP关联与搜索引擎算法搜索引擎对同一IP下的站点行为越来越敏感,如果多个站点共享一个IP,且存在相似结构、互相链接或相同注册信息,极容易被判定为站群并受到惩罚,近年来,算法……

    2026-07-26
    0
  • 三层防护和七层防护分别是什么意思,有什么区别?

    在网络安全中,三层防护指网络层安全防护,七层防护指应用层安全防护,两者分别对应通信链路和业务逻辑的安全, 三层防护通过IP地址、端口和协议规则过滤流量,七层防护则深入分析HTTP/HTTPS请求内容,拦截SQL注入、跨站脚本等攻击,理解这两个层次,是构建安全架构的前提,三层防护:网络层的基础防线什么是网络层防护……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注