美文网首页Python
Python 实现一个简单的NC命令执行功能

Python 实现一个简单的NC命令执行功能

作者: 挖低危的清风 | 来源:发表于2019-11-22 13:47 被阅读0次
import sys
import socket
import getopt
import threading
import subprocess

# 定义全局变量
listen = False
command = False
upload = False
execute = ""
target = ""
port = 0


def usage():
    print("Python NetCat\n")
    print("Usage: nc.py -t [target_host] -p [target_port]")
    print("-l --listen ")
    print("-c --command")
    print("-h --help")
    print("Examples: ")
    print("nc.py -t 127.0.0.1 -p 5555 -l -c")
    print("nc.py -t 127.0.0.1 -p 5555 ")
    sys.exit(0)


def main():
    # global关键字(内部作用域想要对外部作用域的变量进行修改)
    global listen
    global command
    global upload
    global execute
    global target
    global port
    # 判断是否有接收到外部传参
    if not len(sys.argv[1:]):
        usage()
    try:
        opts, args = getopt.getopt(sys.argv[1:], 'hle:t:p:c',
                                   ["help", "listen", "execute", "target", "port", "command"])
    except getopt.GetoptError as a:
        usage()

    for o, a in opts:
        if o in ('-h', '--help'):
            usage()
        elif o in ('-l', '--listen'):
            listen = True
        elif o in ('-e', '--execute'):
            execute = a
        elif o in ('-t', '--target'):
            target = a
        elif o in ('-p', '--port'):
            port = int(a)
        elif o in ('-c', '--command'):
            command = True
        else:
            assert False, "Unhandled Options"

    if not listen and len(target) and port > 0:
        # 接收命令行中输入的数据
        buffer = sys.stdin.readline()
        client_sender(buffer)
    if listen:
        server_loop()


def client_sender(buffer):
    # 建立socket连接
    client = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    client.connect((target, port))
    # 发送需要执行的命令参数
    client.send(buffer.encode('utf-8'))
    # 等待数据回传
    while True:
        recv_len = 1
        response = b""
        while recv_len:
            # 循环接收命令执行结果
            data = client.recv(4096)
            recv_len = len(data)
            response += data
            if recv_len < 4096:
                break
        print(response.decode('gbk'))
        # 循环等待用户输入,并将输入的数据传输给服务端
        buffer = sys.stdin.readline()
        client.send(buffer.encode('utf-8'))


def server_loop():
    global target
    if not len(target):
        target = "0.0.0.0"
    # 启动监听
    server = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    server.bind((target, port))
    # 设置最大连接数
    server.listen(5)
    while True:
        # 采用多线程的方式接收socket连接
        client_socket, addr = server.accept()
        client_thread = threading.Thread(target=client_handler, args=(client_socket,))
        client_thread.start()


def run_command(command):
    # 这里是命令执行模块
    # 由于socket传输过来的数据是bytes ,需要我们进行一次转码,在执行命令
    command = command.decode('utf-8')
    command = command.rstrip()
    print("[*] 开始执行命令" + command)
    # 对命令进行空值判断
    if len(command):
        try:
            output = subprocess.check_output(command, stderr=subprocess.STDOUT, shell=True)
        except:
            output = b"[-] Faild to execute command. \r\n"
        return output
    else:
        output = b"[-] Faild to execute command. \r\n"
        return output


def client_handler(client_socket):
    global execute
    global command
    if command:
        # 接收客户端传输过来的数据,并将数据传递给命令执行模块进行执行
        cmd_buffer = client_socket.recv(1024)
        output = run_command(cmd_buffer)
        client_socket.send(output)
        while True:
            cmd_buffer = client_socket.recv(1024)
            output = run_command(cmd_buffer)
            client_socket.send(output)


if __name__ == '__main__':
    main()

开启监听
连接目标机

相关文章

  • Python 实现一个简单的NC命令执行功能

  • Python执行shell命令,带超时控制

    笔者最近遇到一个功能:即使用python执行一个shell命令,并收集相关的返回结果(命令执行的退出值、标准、错误...

  • X友 NC 远程命令执行

    X友 NC 远程命令执行 一、漏洞简介 用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、...

  • Python的scp小工具

    scp简单实现 scp是我们在shell上经常使用的命令,用来远程传输文件。python上也能做到scp的功能,需...

  • 网络编程利器netcat

    netcat(简写为nc)是什么? Mac内置了nc命令,使用man nc查看其帮助文档: 简单翻译一下,nc是一...

  • SSH 通过代理登录服务器

    我们通过 ProxyCommand 来执行代理命令。这里用的是 nc,没有 nc 的需要提前安装一下。SSH 通过...

  • python3 编写命令行工具

    命令行程序对比GUI程序有很多优点:编写简单,参数形式统一,便于自动化,使用python编写命令行实现单一功能,然...

  • 简单命令行框架

    简单命令行框架 概述 实现一个简单的命令行功能 输入命令 然后分解命令 分解的命令填写到order_s中 orde...

  • Python获取命令行参数方法

    我们知道,把通过命令行执行python脚本很简单,直接执行python+文件路径+文件名就可以了 如果想在命令行执...

  • python fabric详解

    简介 Fabirc是基于python实现的SSH命令行工具,非常适合应用的自动化部署,或者执行系统管理任务。 简单...

网友评论

    本文标题:Python 实现一个简单的NC命令执行功能

    本文链接:https://www.haomeiwen.com/subject/sdafwctx.html