Skip to content

Expose local to the internet

generic tunnel

Callback için hedef outbound yapabilir ama sen NAT arkasındasın. Lokal listener’ı kısa süreliğine internete taşı.

  1. Lokal listener’ı aç (nc/http/C2).

  2. Tünel aracıyla public URL/port al.

  3. Payload’daki LHOST/LPORT’u public adrese çevir.

  4. Bağlantı gelince tüneli kapatmayı planla.

Terminal window
ssh -R 443:127.0.0.1:443 user@VPS
Terminal window
# VPS'te GatewayPorts yes gerekebilir
nc -lvnp 443
Terminal window
ssh -N -R 0.0.0.0:8443:127.0.0.1:443 user@VPS
Terminal window
cloudflared tunnel --url http://127.0.0.1:8000
Terminal window
cloudflared tunnel --url tcp://127.0.0.1:443
Terminal window
ngrok http 8000
Terminal window
ngrok tcp 443
Terminal window
./chisel server -p 8080 --reverse
Terminal window
# localtunnel / bore / serveo
ssh -R 80:localhost:8000 serveo.net
Terminal window
python3 -m http.server 8000
Payload LHOST = tünel hostname; TLS sonlandırma aracına göre http vs https
[ ] lokal listener hazır
[ ] public tünel ayağa kalktı
[ ] payload LHOST güncellendi
[ ] callback alındı
[ ] tünel kapatıldı