文章总结: EasyShellv2.7版本更新,新增TCP、UDP、STCP等隧道代理协议,支持RDP和SSH等常用协议的稳定端口转发。STCP协议在TCP基础上增加了密钥鉴权,提升端口安全性。文章提供了详细的环境配置与连接演示,包括直接TCP连接和STCP脚本连接两种方式,为内网渗透和远程访问提供了实用工具。 综合评分: 67 文章分类: 安全工具,内网渗透,渗透测试
【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接
沐寒 沐寒
渗透云记
2026年8月16日 20:22 甘肃
在小说阅读器读本章
去阅读
免责声明
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
欢迎关注本公众号,长期推送技术文章
更新说明
感谢各位师傅们的热心测试,发现了诸多bug,目前已经修复的有:
- 修复菜单标签刷新空白页面的bug
- 修复文件管理无法修改时间的bug
- 新增tcp stcp udp等协议隧道代理功能,支持rdp、ssh等常用协议的稳定转发
功能展示
隧道代理新增tcp、udp、stcp协议
其中TCP就是直接进行端口转发,开启后通过探测会直接返回对应的协议banner
STCP与 TCP 相同做固定端口转发,但连接须先持密钥鉴权;TeamServer 端口不对全网裸奔。
详细展示如下:
1. tcp rdp协议转发演示
环境说明:本地地址192.168.42.1,虚机地址192.168.42.128
通过配置代理端口13389实现42.128的3389rdp端口连接
然后咱们mstsc连接192.168.42.1:13389即可
2. ssh协议转发演示
环境说明:本地地址192.168.42.1,虚机地址192.168.42.133
通过配置代理端口18222实现42.133的22ssh端口连接
这里配置了tcp以及stcp进行演示
18222 tcp 可直接进行连接
18322 stcp
需要使用stcp-visitor.py脚本,脚本很简单就是在正式连接前发送秘钥,保障咱们的端口安全
主要就是 首包发送 SHA256(Sk) 32 字节鉴权 → 通过后即为到内网目标的裸 TCP(非 SOCKS5)其余没啥
隧道状态显示可转发即配置完成
2.1 直接tcp连接演示
使用xshell 直接连接teamserver的ip以及配置的端口即可连接
2.2 脚本stcp连接
咱们先直接xshell连接18322测试,会直接端口连接
接下来测试stcp,下方有脚本使用demo,直接复制即可
复制命令,这个就是将本地的10222映射到teamserver的18322端口,这个按需自己修改就行
往期精彩:
【工具体验】EasyShell最新体验获取教程
【工具更新】EasyShell v2.6 版本更新,1. 新增邮件钓鱼模块,支持将客户端一键添加邮件压缩包、2.修复shellcode内存告警情况等bug
【工具更新】EasyShell v2.5版本更新,修复诸多bug,更加好用
【思路学习】EasyShell配置云函数上线
报告!第5000位关注者已锁定,会员已就位。
【工具更新】EasyShell v2.3 版本更新,1. 新增win进程注入、2. 优化页面布局、3. 修复kcp协议偶尔离线的bug
【思路学习】EasyShell实现进程注入
鄙人的一个小博客 渗透云记,
官网地址:www.encenc.com
博客地址:b.encenc.com
目前已集成EasyTools渗透测试工具箱的登录,Webshell_Agent AI自动生成平台的登录等,一个账号,多平台联动使用。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透云记 沐寒 沐寒《【工具更新】EasyShell v2.7 版本更新,新增tcp udp等端口转发协议,支持稳定实现ssh、rdp等协议的稳定连接》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论