更新说明
感谢各位师傅们的热心测试,发现了诸多bug,目前已经修复的有:
- 修复菜单标签刷新空白页面的bug
- 修复文件管理无法修改时间的bug
- 新增tcp stcp udp等协议隧道代理功能,支持rdp、ssh等常用协议的稳定转发
功能展示
隧道代理新增tcp、udp、stcp协议
其中TCP就是直接进行端口转发,开启后通过探测会直接返回对应的协议banner
STCP与 TCP 相同做固定端口转发,但连接须先持密钥鉴权;TeamServer 端口不对全网裸奔。
详细展示如下:
![图片[1]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201655.png)
1. tcp rdp协议转发演示
环境说明:本地地址192.168.42.1,虚机地址192.168.42.128
通过配置代理端口13389实现42.128的3389rdp端口连接
![图片[2]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201658.png)
然后咱们mstsc连接192.168.42.1:13389即可
![图片[3]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201710.png)
2. ssh协议转发演示
环境说明:本地地址192.168.42.1,虚机地址192.168.42.133
通过配置代理端口18222实现42.133的22ssh端口连接
这里配置了tcp以及stcp进行演示
18222 tcp 可直接进行连接
18322 stcp
需要使用stcp-visitor.py脚本,脚本很简单就是在正式连接前发送秘钥,保障咱们的端口安全
主要就是 首包发送 SHA256(Sk) 32 字节鉴权 → 通过后即为到内网目标的裸 TCP(非 SOCKS5)其余没啥
![图片[4]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201714.png)
隧道状态显示可转发即配置完成
2.1 直接tcp连接演示
使用xshell 直接连接teamserver的ip以及配置的端口即可连接
![图片[5]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201716.png)
2.2 脚本stcp连接
咱们先直接xshell连接18322测试,会直接端口连接
![图片[6]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201719.png)
接下来测试stcp,下方有脚本使用demo,直接复制即可
复制命令,这个就是将本地的10222映射到teamserver的18322端口,这个按需自己修改就行
![图片[7]-【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/08/d2b5ca33bd20260816201725.png)
下载地址
© 版权声明
渗透云记的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
渗透云记拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!
本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!!访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。详情见本站的“免责声明”如果有侵权之处请第一时间联系我们删除。敬请谅解!E-mail:admin@encenc.com
THE END















请登录后查看评论内容