数蓬DACS分析与突破
分析数蓬DACS原来的本意是为了团队内部攻防任务中可以突破网络隔离而做的,核心专注于钓鱼上线等后渗透阶段。
网络阶段分析
安装后默认会在后台运行一个MeiliAgent的服务,而这个服务其实运行的是一个dacsrund的进程,从其安装目录C:\Program Files\DataCloak_DCube\Bin\DCubeAgent可以找到。
通过对其分析,我们会发现在dacsrund中有一些比较有趣的函数,为规避可能的法律风险,这里不给出完整的名字了,大概率是Domain和PID之间相爱相杀的故事。
那么其实从这里我们就能分析到,将一个应用拖入数蓬DACS启动,这个时候数蓬可以知道该应用的PID,通过PID将其绑定到数蓬的Domain上,于是进程在进行网络连接发起时,通过PID判断其数蓬的Domain,然后放行指定的链路即实现了外部网络依旧、内部应用仅可访问内网的骚操作。
那么这个时候最简单的后渗透技巧就是对Dacsrund进行Patch,