Python 实现一个简单的NC命令执行功能

import sys
import socket
import getopt
import threading
import subprocess

# 定义全局变量
listen = False
command = False
upload = False
execute = ""
target = ""
port = 0


def usage():
    print("Python NetCat\n")
    print("Usage: nc.py -t [target_host] -p [target_port]")
    print("-l --listen ")
    print("-c --command")
    print("-h --help")
    print("Examples: ")
    print("nc.py -t 127.0.0.1 -p 5555 -l -c")
    print("nc.py -t 127.0.0.1 -p 5555 ")
    sys.exit(0)


def main():
    # global关键字(内部作用域想要对外部作用域的变量进行修改)
    global listen
    global command
    global upload
    global execute
    global target
    global port
    # 判断是否有接收到外部传参
    if not len(sys.argv[1:]):
        usage()
    try:
        opts, args = getopt.getopt(sys.argv[1:], 'hle:t:p:c',
                                   ["help", "listen", "execute", "target", "port", "command"])
    except getopt.GetoptError as a:
        usage()

    for o, a in opts:
        if o in ('-h', '--help'):
            usage()
        elif o in ('-l', '--listen'):
            listen = True
        elif o in ('-e', '--execute'):
            execute = a
        elif o in ('-t', '--target'):
            target = a
        elif o in ('-p', '--port'):
            port = int(a)
        elif o in ('-c', '--command'):
            command = True
        else:
            assert False, "Unhandled Options"

    if not listen and len(target) and port > 0:
        # 接收命令行中输入的数据
        buffer = sys.stdin.readline()
        client_sender(buffer)
    if listen:
        server_loop()


def client_sender(buffer):
    # 建立socket连接
    client = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    client.connect((target, port))
    # 发送需要执行的命令参数
    client.send(buffer.encode('utf-8'))
    # 等待数据回传
    while True:
        recv_len = 1
        response = b""
        while recv_len:
            # 循环接收命令执行结果
            data = client.recv(4096)
            recv_len = len(data)
            response += data
            if recv_len < 4096:
                break
        print(response.decode('gbk'))
        # 循环等待用户输入,并将输入的数据传输给服务端
        buffer = sys.stdin.readline()
        client.send(buffer.encode('utf-8'))


def server_loop():
    global target
    if not len(target):
        target = "0.0.0.0"
    # 启动监听
    server = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    server.bind((target, port))
    # 设置最大连接数
    server.listen(5)
    while True:
        # 采用多线程的方式接收socket连接
        client_socket, addr = server.accept()
        client_thread = threading.Thread(target=client_handler, args=(client_socket,))
        client_thread.start()


def run_command(command):
    # 这里是命令执行模块
    # 由于socket传输过来的数据是bytes ,需要我们进行一次转码,在执行命令
    command = command.decode('utf-8')
    command = command.rstrip()
    print("[*] 开始执行命令" + command)
    # 对命令进行空值判断
    if len(command):
        try:
            output = subprocess.check_output(command, stderr=subprocess.STDOUT, shell=True)
        except:
            output = b"[-] Faild to execute command. \r\n"
        return output
    else:
        output = b"[-] Faild to execute command. \r\n"
        return output


def client_handler(client_socket):
    global execute
    global command
    if command:
        # 接收客户端传输过来的数据,并将数据传递给命令执行模块进行执行
        cmd_buffer = client_socket.recv(1024)
        output = run_command(cmd_buffer)
        client_socket.send(output)
        while True:
            cmd_buffer = client_socket.recv(1024)
            output = run_command(cmd_buffer)
            client_socket.send(output)


if __name__ == '__main__':
    main()

开启监听

连接目标机
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,039评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,223评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,916评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,009评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,030评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,011评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,934评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,754评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,202评论 1 309
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,433评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,590评论 1 346
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,321评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,917评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,568评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,738评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,583评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,482评论 2 352

推荐阅读更多精彩内容

  • 我很喜欢你 像美人鱼的叹息 相思无极 我很喜欢你 像月孤悬于夜空 唯闻叹息 我很喜欢你 像星簇拥着蟾宫 万古如一 ...
    听雪8023阅读 182评论 0 0
  • 8月16日中纪委国家监委网站发文《300万刷墙、2亿建楼、4亿修书院?请不要这样浪费国家的钱》,读后令人难一平静。...
    山东田夫阅读 1,261评论 22 44