网络拓扑:【这里使用三台win靶机进行模拟测试】
CS服务端为模拟公网192.168.4.0/24
虚拟机虚拟网络配置:

这里桥接网卡默认为4段的网络
主机1:

【桥接网络为通CS服务器的网段】
主机2:

主机3:

情景假设,边界机已经被上线

首先创建一个监听

然后到会话界面

这里监听ip修改为上线主机的内网ip,而不是4段的了,shell会话就选择这个

然后单击保存即可

尝试生成webshell,监听器选择上面设置的中转即可

把生成的webshell上传到主机2上面,然后尝试执行

此时CS已经上线了

至此第一层网,也就是50段已经上线,二层网也是利用同样的姿势进行上线:
将不出网的192.168.6.0/24主机上线CS
同样的创建中转

此时会话为主机2的shell,192.168.60.130为主机2的第二块网卡ip,此网卡能与主机3互通

利用同样姿势即可上线,不知道为啥会话很容易断掉

以上就是利用CS自带的中转进行域内主机不出网的实验测试

"""
说明文档:因为中转上线是一层一层进行的,如果前面有一个回话断掉了,后面通过这个shell上线的会话都会断线超时
"""
参考文章:
https://blog.youkuaiyun.com/qq_44159028/article/details/124979813