当前位置:   article > 正文

wstunnel (websocket模式ssh)

wstunnel (websocket模式ssh)

接上一篇

修改客户端运行参数

ssh -o ProxyCommand="./wstunnel client -L stdio://%h:%p ws://192.168.254.131:8080" 127.0.0.1

其中127.0.0.1为服务端的本地ssh访问,可以修改为通过服务端访问其他设备的ssh服务。例如:

ssh -o ProxyCommand="./wstunnel client -L stdio://%h:%p ws://192.168.254.131:8080" 192.168.254.3 则访问关系为:

攻击者通过--192.168.254.134(客户端)-使用ssh-通过websocket协议-转发到服务端(192.168.254.131)--服务端转发ssh到192.168.254.3从而访问

流量数据:

增加mask

ssh -o ProxyCommand="./wstunnel client -L stdio://%h:%p  --websocket-mask-frame ws://192.168.254.131:8080" 127.0.0.1

./wstunnel server --websocket-mask-frame ws://[::]:8080

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/491253
推荐阅读
相关标签
  

闽ICP备14008679号