Skip to content

代理体验差 #74

@Serein-Lm

Description

@Serein-Lm

找的靶场测试。
下载都是最新的client和server端
rem是正常启动的

│Name                │rem_default                             │
│Type                │rem                                     │
│Listener ID         │listener                                │
│Address             │xxxx:12345
default [4ad13eea]> rem_community socks5 --port 24123 --pass test --user test
⚡[warn] arg 1 is empty
👾[-] error calling Lua function: 0x140008e8000:
<string>:7: Error: not found pipeline
stack traceback:
	[G]: in function 'rem_link'
	<string>:7: in function 'build_rem_cmdline'
	<string>:32: in main chunk
load 直接卡死(一直加载3rd module没有任何反应)
default [27c1c057]> rem_community load
default [27c1c057]>
default [27c1c057]>
default [27c1c057]>
default [27c1c057]>
♨️[i] [27c1c057d4e084be428c1e11b40a6664.1] run task load_module:
后面就一直没返回了

rem_community socks5 rem_pipline
default [9dc52544]>
♨️[i] [9dc52544f87c4286c088841599c6a7b0.8] run task rem_dial:
👾[-] error calling Lua function: 0x140008e8000:
<string>:31: Error: rpc error: code = NotFound desc = Task content not found
stack traceback:
	[G]: in function 'rem_dial'
	<string>:31: in main chunk
👾[-] [9dc52544f87c4286c088841599c6a7b0.8] module not found

execute_exe rem.exe -- -c [rem_link] ... 
这个方式执行是,服务端一直reset peer(自己重新起了一个rem)

而且这样执行 rem_link也太长了,在终端执行体验真的太差了。

用reverse也不行。
default [c100ed87]> pipeline list


╭────────────────────┬───────┬──────┬───────────┬────────────────────────────────┬───────┬──────────┬──────╮
│Name                │Enable │Type  │ListenerID │Address                         │Parser │Encryption│TLS   │
├────────────────────┼───────┼──────┼───────────┼────────────────────────────────┼───────┼──────────┼──────┤
│tcp                 │true   │tcp   │listener   │tcp+tls://1xxxx:5001   │auto   │[type:"a… │true  │
│http                │true   │http  │listener   │https://1xxx:8080     │auto   │[type:"a… │true  │
│rem_default         │true   │bind  │listener   │                                │       │          │      │
│rem_default         │true   │bind  │listener   │                                │       │          │      │
╰────────────────────┴───────┴──────┴───────────┴────────────────────────────────┴───────┴──────────┴──────╯
default [c100ed87]> reverse [rem_defualt] -p 54261
Error: not found pipeline


这个我知道了 不能加[]。。。。

希望下次文档里可以加上一个cmd相关的图或者一个简单的录屏

load_module --artifact SOFT_CYNIC
♨️[i] [55e85b9d81ff9fd729d1f46b5e7527f4.94] run task load_module: load_module --artifact SOFT_CYNIC
default [55e85b9d]> artifact list


╭──────┬──────────────────────────────┬────────┬────────────────┬─────────────────────────┬───────┬──────────────────┬──────────┬
│ID    │Name                          │Type    │Pipeline        │Target                   │Source │Profile           │Status    │
├──────┼──────────────────────────────┼────────┼────────────────┼─────────────────────────┼───────┼──────────────────┼──────────┼
│21    │testbuild                     │beacon  │tcp             │x86_64-unknown-linux-musl│saas   │tcp_default       │completed │
│22    │EMOTIONAL_XYLOPHONE           │pulse   │http            │x86_64-pc-windows-gnu    │docker │http_default      │waiting   │
│23    │ANXIOUS_HUNT                  │beacon  │http            │x86_64-pc-windows-gnu    │docker │http_default      │waiting   │
│24    │SOFT_CYNIC                    │modules │tcp             │x86_64-pc-windows-gnu    │saas   │tcp_default       │completed



load之后没有任何的反应

用exe执行
https://github.com/ph4ntonn/Stowaway/
这个执行的非常丝滑,参数较为简单。
正常应该是implant里面就应该嵌入了agent,server本身就是一个admin。
上线了不应该是直接 指定 端口 密码 账号就可以开始了吗

然后link应该自动连上去的。感觉整体交互方式还是Stowaway 更加方便去构建复杂的网络环境。
自动load,自动连接默认启动的server的rem?这样会不会更好?

https://wiki.chainreactors.red/IoM/guideline/proxy/

文档里最新的确实打包了,但是相关实际使用交互模式还是太难受了。

希望能先把反向socks搞的更简单,还有就是link参数的具体交互改简洁点,无论是在webshell还是在终端执行,放那么长的link兼容性还是太差了。希望可以把link封装一下
implant和代理应该是兼容性较高的存在才是(多做几层封装吧)
希望可以多多打磨一下代理功能,希望大佬快快上线

还有目前我能找到的文档中没有找到如何直接build一个shellcode。难道还要用咱们的工具再进行一层转化吗,是不是有点多次一举了?

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions