(HTB)0x0-關於一些問題

openvpn 經 proxy

在官網下的vpn文件加上: http-proxy 127.0.0.1 7890

82d483d1-f569-4eda-b1b7-d87ff1b331ab.png

NAT WSL的轉發mod

setting如下:

20d66384-ca80-4905-838b-ba41cbf62565.png

放在bashrc上再重啟:

1
2
3
4
5
6
7
8
WIN_HOST=$(ip route | awk '/default/ {print $3; exit}')

export http_proxy="http://${WIN_HOST}:7890"
export https_proxy="http://${WIN_HOST}:7890"
export HTTP_PROXY="http://${WIN_HOST}:7890"
export HTTPS_PROXY="http://${WIN_HOST}:7890"

source ~/.bashrc

這樣就可以直連, 不過很慢…..

57f924d0-b00e-476e-8825-b24ac36c7b4b.png

下載檔案

在wsl可以用wget , 但是在window powershell 不能用 , 可以用 curl.exe -O [url]

代理吃了.htb 和 重定向問題

win鍵powershell打開(系統管理員mode):

1
notepad

找C:\Windows\System32\drivers\etc\hosts

加上:

1
10.129.106.93 nexus.htb

直接儲存即可

在clash打開

301588b6-0f0d-4a10-8760-e7f08e580458.png d022e63b-244c-49ed-a599-b1c39a8f04df.png a1647794-dea1-4b26-b27f-55cd468ee603.png

回到powershell 刷新一下状态:

1
ipconfig /flushdns

wsl上都要加上: 在~/.bashrc

1
2
3
4
export no_proxy="localhost,127.0.0.1,.htb,10.129.0.0/16"
export NO_PROXY="$no_proxy"
之後
source ~/.bashrc

在wsl上要在/etc/hosts上加上就可:

1
2
3
sudo /etc/hosts

加上: 10.129.108.95 nexus.htb

反彈shell的ip一定要是OpenVPN的

找出dead:beef的大概是HTB VPN

b1a3b87a-11a3-4d4c-8a99-e695adaf17e1.png

window彈回來的shell有問題時

我用了隊長開發的wsl轉發工具: wslportproxy

把項目clone下來後可以找一找想轉發的系統 , 在我這用的是Ubuntu-24.04

6aee7950-42de-41cc-99ba-eed9ee3b13dd.png

就按照md在項目根目錄配一下:

1
2
3
dotnet build .\WslPortProxyGuardian.sln
dotnet test .\WslPortProxyGuardian.sln
dotnet publish .\src\WslPortProxyGuardian.csproj -c Release -r win-x64 --self-contained false /p:PublishSingleFile=true -o .\build

在wsl 寫上poc 反彈的端口: 4455 (例子)

1
nc -lvnp 4455

然後在window powershell (admin):

1
.\build\wslportproxy.exe run -p 4455 -d Ubuntu-24.04