-
Notifications
You must be signed in to change notification settings - Fork 61
Open
Labels
good first issueGood for newcomersGood for newcomers
Description
找的靶场测试。
下载都是最新的client和server端
rem是正常启动的
│Name │rem_default │
│Type │rem │
│Listener ID │listener │
│Address │xxxx:12345
default [4ad13eea]> rem_community socks5 --port 24123 --pass test --user test
⚡[warn] arg 1 is empty
👾[-] error calling Lua function: 0x140008e8000:
<string>:7: Error: not found pipeline
stack traceback:
[G]: in function 'rem_link'
<string>:7: in function 'build_rem_cmdline'
<string>:32: in main chunk
load 直接卡死(一直加载3rd module没有任何反应)
default [27c1c057]> rem_community load
default [27c1c057]>
default [27c1c057]>
default [27c1c057]>
default [27c1c057]>
♨️[i] [27c1c057d4e084be428c1e11b40a6664.1] run task load_module:
后面就一直没返回了
rem_community socks5 rem_pipline
default [9dc52544]>
♨️[i] [9dc52544f87c4286c088841599c6a7b0.8] run task rem_dial:
👾[-] error calling Lua function: 0x140008e8000:
<string>:31: Error: rpc error: code = NotFound desc = Task content not found
stack traceback:
[G]: in function 'rem_dial'
<string>:31: in main chunk
👾[-] [9dc52544f87c4286c088841599c6a7b0.8] module not found
execute_exe rem.exe -- -c [rem_link] ...
这个方式执行是,服务端一直reset peer(自己重新起了一个rem)
而且这样执行 rem_link也太长了,在终端执行体验真的太差了。
用reverse也不行。
default [c100ed87]> pipeline list
╭────────────────────┬───────┬──────┬───────────┬────────────────────────────────┬───────┬──────────┬──────╮
│Name │Enable │Type │ListenerID │Address │Parser │Encryption│TLS │
├────────────────────┼───────┼──────┼───────────┼────────────────────────────────┼───────┼──────────┼──────┤
│tcp │true │tcp │listener │tcp+tls://1xxxx:5001 │auto │[type:"a… │true │
│http │true │http │listener │https://1xxx:8080 │auto │[type:"a… │true │
│rem_default │true │bind │listener │ │ │ │ │
│rem_default │true │bind │listener │ │ │ │ │
╰────────────────────┴───────┴──────┴───────────┴────────────────────────────────┴───────┴──────────┴──────╯
default [c100ed87]> reverse [rem_defualt] -p 54261
Error: not found pipeline
这个我知道了 不能加[]。。。。
希望下次文档里可以加上一个cmd相关的图或者一个简单的录屏
load_module --artifact SOFT_CYNIC
♨️[i] [55e85b9d81ff9fd729d1f46b5e7527f4.94] run task load_module: load_module --artifact SOFT_CYNIC
default [55e85b9d]> artifact list
╭──────┬──────────────────────────────┬────────┬────────────────┬─────────────────────────┬───────┬──────────────────┬──────────┬
│ID │Name │Type │Pipeline │Target │Source │Profile │Status │
├──────┼──────────────────────────────┼────────┼────────────────┼─────────────────────────┼───────┼──────────────────┼──────────┼
│21 │testbuild │beacon │tcp │x86_64-unknown-linux-musl│saas │tcp_default │completed │
│22 │EMOTIONAL_XYLOPHONE │pulse │http │x86_64-pc-windows-gnu │docker │http_default │waiting │
│23 │ANXIOUS_HUNT │beacon │http │x86_64-pc-windows-gnu │docker │http_default │waiting │
│24 │SOFT_CYNIC │modules │tcp │x86_64-pc-windows-gnu │saas │tcp_default │completed
load之后没有任何的反应
用exe执行
https://github.com/ph4ntonn/Stowaway/
这个执行的非常丝滑,参数较为简单。
正常应该是implant里面就应该嵌入了agent,server本身就是一个admin。
上线了不应该是直接 指定 端口 密码 账号就可以开始了吗
然后link应该自动连上去的。感觉整体交互方式还是Stowaway 更加方便去构建复杂的网络环境。
自动load,自动连接默认启动的server的rem?这样会不会更好?
https://wiki.chainreactors.red/IoM/guideline/proxy/
文档里最新的确实打包了,但是相关实际使用交互模式还是太难受了。
希望能先把反向socks搞的更简单,还有就是link参数的具体交互改简洁点,无论是在webshell还是在终端执行,放那么长的link兼容性还是太差了。希望可以把link封装一下
implant和代理应该是兼容性较高的存在才是(多做几层封装吧)
希望可以多多打磨一下代理功能,希望大佬快快上线
还有目前我能找到的文档中没有找到如何直接build一个shellcode。难道还要用咱们的工具再进行一层转化吗,是不是有点多次一举了?
Metadata
Metadata
Assignees
Labels
good first issueGood for newcomersGood for newcomers