1、 工具的下载路径
https://github.com/UndefinedIdentifier/LCX
2 、工具的安装流程
下载后解压

将安装目录加入环境变量

打开 cmd 输入,lcx -h 查看

3 、工具的使用
功能: (1)端口转发(listen 和 slave 成对使用)
(2)端口映射(tran)
参数
-
Lcx -Listen <监听 slave 请求的端口(对应 slave 的第二个参数)> <等待连接的端口>
-
Lcx -slave <你的 ip> <监听端口(对应 listen 的第一个参数)> <目标 ip> <目标端口>
-
Lcx -tran <等待连接的端口> <目标 ip> <目标端口>
测试实验
-
本机执行 lcx -listen 40050 10000


2、被控制服务器执行 lcx -slave 192.168.50.237 40050 127.0.0.1 10000

连接成功之后中间就出现了一条通道,可以互相传输数据

4、 打开 mstsc 输入 127.0.0.1:10000

5、lcx 内网端口转发,内网穿透
-
内网主机上执行:lcx.exe –slave 公网主机 ip 公网主机端口 内网主机 ip 内网主机端口 例如:
lcx.exe -slave 公网主机ip 4444 127.0.0.1 3389

公网主机 上执行 Lcx.exe –listen 公网主机端口 1 公网主机端口 2 例如: lcx.exe –listen 4444 5555

意思是监听公网主机本机的 4444 端口请求,并将来自 4444 端口的请求传送给 5555 端口。 此时,RDP 连接,Windows 命令行下输入 mstsc,即可打开远程桌面连接:
6、本地端口转发
由于防火墙限制,部分端口如 3389 无法通过防火墙,此时可以将该目标主机的 3389 端口透传到防火墙允许的其他端口,如 53 端口, 目标主机上执行: lcx -tran 5555 目标主机ip 3389

这时我们可以直接远程桌面连接到目标主机 IP:5555

2775

被折叠的 条评论
为什么被折叠?



