Skip to content

代理体验差 #74

Description

@Serein-Lm

找的靶场测试。
下载都是最新的client和server端
rem是正常启动的

│Name                │rem_default                             │
│Type                │rem                                     │
│Listener ID         │listener                                │
│Address             │xxxx:12345
default [4ad13eea]> rem_community socks5 --port 24123 --pass test --user test
⚡[warn] arg 1 is empty
👾[-] error calling Lua function: 0x140008e8000:
<string>:7: Error: not found pipeline
stack traceback:
	[G]: in function 'rem_link'
	<string>:7: in function 'build_rem_cmdline'
	<string>:32: in main chunk
load 直接卡死(一直加载3rd module没有任何反应)
default [27c1c057]> rem_community load
default [27c1c057]>
default [27c1c057]>
default [27c1c057]>
default [27c1c057]>
♨️[i] [27c1c057d4e084be428c1e11b40a6664.1] run task load_module:
后面就一直没返回了

rem_community socks5 rem_pipline
default [9dc52544]>
♨️[i] [9dc52544f87c4286c088841599c6a7b0.8] run task rem_dial:
👾[-] error calling Lua function: 0x140008e8000:
<string>:31: Error: rpc error: code = NotFound desc = Task content not found
stack traceback:
	[G]: in function 'rem_dial'
	<string>:31: in main chunk
👾[-] [9dc52544f87c4286c088841599c6a7b0.8] module not found

execute_exe rem.exe -- -c [rem_link] ... 
这个方式执行是,服务端一直reset peer(自己重新起了一个rem)

而且这样执行 rem_link也太长了,在终端执行体验真的太差了。

用reverse也不行。
default [c100ed87]> pipeline list


╭────────────────────┬───────┬──────┬───────────┬────────────────────────────────┬───────┬──────────┬──────╮
│Name                │Enable │Type  │ListenerID │Address                         │Parser │Encryption│TLS   │
├────────────────────┼───────┼──────┼───────────┼────────────────────────────────┼───────┼──────────┼──────┤
│tcp                 │true   │tcp   │listener   │tcp+tls://1xxxx:5001   │auto   │[type:"a… │true  │
│http                │true   │http  │listener   │https://1xxx:8080     │auto   │[type:"a… │true  │
│rem_default         │true   │bind  │listener   │                                │       │          │      │
│rem_default         │true   │bind  │listener   │                                │       │          │      │
╰────────────────────┴───────┴──────┴───────────┴────────────────────────────────┴───────┴──────────┴──────╯
default [c100ed87]> reverse [rem_defualt] -p 54261
Error: not found pipeline


这个我知道了 不能加[]。。。。

希望下次文档里可以加上一个cmd相关的图或者一个简单的录屏

load_module --artifact SOFT_CYNIC
♨️[i] [55e85b9d81ff9fd729d1f46b5e7527f4.94] run task load_module: load_module --artifact SOFT_CYNIC
default [55e85b9d]> artifact list


╭──────┬──────────────────────────────┬────────┬────────────────┬─────────────────────────┬───────┬──────────────────┬──────────┬
│ID    │Name                          │Type    │Pipeline        │Target                   │Source │Profile           │Status    │
├──────┼──────────────────────────────┼────────┼────────────────┼─────────────────────────┼───────┼──────────────────┼──────────┼
│21    │testbuild                     │beacon  │tcp             │x86_64-unknown-linux-musl│saas   │tcp_default       │completed │
│22    │EMOTIONAL_XYLOPHONE           │pulse   │http            │x86_64-pc-windows-gnu    │docker │http_default      │waiting   │
│23    │ANXIOUS_HUNT                  │beacon  │http            │x86_64-pc-windows-gnu    │docker │http_default      │waiting   │
│24    │SOFT_CYNIC                    │modules │tcp             │x86_64-pc-windows-gnu    │saas   │tcp_default       │completed



load之后没有任何的反应

用exe执行
https://github.com/ph4ntonn/Stowaway/
这个执行的非常丝滑,参数较为简单。
正常应该是implant里面就应该嵌入了agent,server本身就是一个admin。
上线了不应该是直接 指定 端口 密码 账号就可以开始了吗

然后link应该自动连上去的。感觉整体交互方式还是Stowaway 更加方便去构建复杂的网络环境。
自动load,自动连接默认启动的server的rem?这样会不会更好?

https://wiki.chainreactors.red/IoM/guideline/proxy/

文档里最新的确实打包了,但是相关实际使用交互模式还是太难受了。

希望能先把反向socks搞的更简单,还有就是link参数的具体交互改简洁点,无论是在webshell还是在终端执行,放那么长的link兼容性还是太差了。希望可以把link封装一下
implant和代理应该是兼容性较高的存在才是(多做几层封装吧)
希望可以多多打磨一下代理功能,希望大佬快快上线

还有目前我能找到的文档中没有找到如何直接build一个shellcode。难道还要用咱们的工具再进行一层转化吗,是不是有点多次一举了?

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions