• Windows下使用图形化的Havoc C2


    Windows下使用图形化的Havoc C2

    前言

    这几天用goland去连虚拟机去coding真的心累,想着搞个wsl算了虽然测试又变麻烦了(wsl2和VMware一起开有问题,可能保存不了快照),目前sliver的没问题动起手来方便多了,havoc因为是图形界面,网上几乎没有什么文章写这个,所以这篇就稍微记录一下。(wsl2的配置就没有再记录了网上一搜一大把)

    提取主机IP

    启动 WSL2 时,Windows 会自动创建一个“/etc/resolv.conf”​文件,这里面包含指向 Windows 主机作为默认名称服务器的 IP 地址。但重新启动电脑或者wsl2都可能会边,所以最好动态提取:

    bash
    export DISPLAY=$(cat /etc/resolv.conf | grep nameserver | awk '{print $2; exit;}'):0.0

    如果更新了的话,wsl最新的发行版中里面有ip router这些命令那更好了,提取出来给到环境变量:

    bash
    lockly@Lockly:~/Havoc$ export DISPLAY=$(ip route | grep default | awk '{print $3; exit;}'):0.0
    lockly@Lockly:~/Havoc$ echo $DISPLAY
    172.21.161.1:0.0

    安装x410

    这里在Windows中,微软商店搜了安装就行。提一嘴这里可以看到现在是试用的,我看了一下报价,28块软妹币一个月284一年,crack的暂时没找到。

    image

    启用“允许完全公共访问”

    在托盘中打开x410,打开之后要勾选下面的,尤其Allow full public access​这可以使其被wsl访问到。

    image

    这样就可以连接到Windows了,但是这里也有可能会遇到一些问题。

    bash
    export DISPLAY=172.21.161.1:0.0
    # 也可以保存进文件
    echo "export DISPLAY=172.21.161.1:0.0" >> ~/.bashrc

    比如:

    qt.qpa.xcb: could not connect to display 127.0.0.1:0.0
    qt.qpa.plugin: Could not load the Qt platform plugin "xcb" in "" even though it was found.
    This application failed to start because no Qt platform plugin could be initialized. Reinstalling the application may fix this problem.

    Available platform plugins are: eglfs, linuxfb, minimal, minimalegl, offscreen, vnc, xcb.

    Aborted

    官方文档中说到wsl1可以直接让这个DISPLAY环境变量指向127.0.0.1​,但是因为升级后的wsl2更为独立,所以如果上面的$DISPLAY​有这样的问题,就直接用Windows电脑主机名加上.local。如我的电脑名为lockly则应为:lockly.local

    bash
     export DISPLAY=lockly.local:0.0

    效果

    正常启动客户端就会出现界面了,可以看到他的标题栏和我Windows的是一样的。

    image

    新建监听器、生成🐎子:

    image

    上线也是正常的,体验和在虚拟机下是一样的。

    image

    白嫖方案

    free的x410😍: 传送门👉: X410的白嫖方案


    __EOF__

  • 本文作者: Lockly
  • 本文链接: https://www.cnblogs.com/bktown/p/17940705/-z1qfo0o
  • 关于博主: 非常沉默非常骄傲
  • 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
  • 声援博主: 如果您觉得文章对您有帮助,可以点击文章右下角推荐一下。
  • 相关阅读:
    Java的关键字final
    Python基础之面向对象:3、继承与派生
    SpringClouldAlibaba 之 初识 Nacos
    Spring Boot源码分析一:启动流程
    计算机毕业设计python基于django的少儿编程线上教育系统
    springmvc (四种跳转方式)重定向,转发到页面和action的区别
    Java synchronized 关键字
    seismicunix基础-声波波动方程推导
    机器学习(十五)异常检测
    034-第三代软件开发-自定义Slider(一)
  • 原文地址:https://www.cnblogs.com/bktown/p/17940705/-z1qfo0o