Metasploit Framework(6)客户端渗透(上)
文章的格式也许不是很好看,也没有什么合理的顺序
完全是想到什么写一些什么,但各个方面都涵盖到了
能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道
前五篇文章讲解了Metasploit Framework的一些基本使用
而接下来的文章就是具体使用的案例了
渗透技术不是只明白怎么用就可以了,最重要的实践!
测试场景:
Kali机器:192.168.163.132
WindowsXP机器:192.168.163.134
直接构建Payload:
通过社会工程学的方式诱骗对方下载我写好的恶意程序
针对windows系统:
生成Payload:使用msfvenom工具
一条综合命令,参数解释:
生成一个x86架构针对windows平台
使用反连的shellcode
设置反连IP和端口
然后去掉坏字符
指定编码脚本执行9轮
输出为1.exe可执行文件

OK,现在成功生成了一个1.exe文件:
在Kali机器上监听对应端口:
可以用nc或者connect
这里采用msf一个模块:

然后我开启apache服务,让目标机器通过网站来下载我的文件:

目标机器访问:

保存后启动:我Kali机器获取到了shell

针对Linux系统:
思路类似,想方设法让目标Linux机器下载我写好的恶意程序并执行
过程稍显复杂
下面我模拟一个实际情景:把payload绑定包具体的Deb包上给对方下载
我先下载一个Linux系统的扫雷游戏:

然后找到这个deb文件:把他复制到主目录下面

解压缩文件:三个目录

然后新建一个文件夹:设置一些配置文件

leafpad打开之后,复制下面这些进去:control文件
Package:freesweep
Version:1.0.1-1
Section:Games and Amusement
Priority:optional
Architecture:i386
Maintainer:Ubuntu MOTU Developers (ubuntu-motu@lists.ubuntu.com)
Description:a text-based minesweeper
Freesweep is an implementation of the popular minesweeper game,whereone tries to find all the mines without igniting any,based on hints given by the computer.Unlike most implementations of this game,Freesweep works in any visual text display-in Linux console,in an xterm,and in most text-based terminals currently in use.
再新建一个文件复制下面的脚本进去:

#!/bin/sh
sudo chmod /usr/games/freesweep_scores && /usr/games/freesweep_scores & /usr/games/freesweep&
赋予脚本权限:

然后写入payload:

写完之后:打包,现在就有个一个定制包free.deb

然后就可以把这个包想方设法给对方了
然后类似上边的监听端口,就可以获取Linux系统的shell了
利用Acrobat(Adobe) Reader漏洞执行payload:
利用软件的漏洞来渗透,比如这个专门用开打开PDF文件的应用
构建PDF:
我在这里给WindowsXP安装一个Adobe Reader 8.1.2
启动:

然后打开MSF,生成一个包含payload的PDF文件:

于是生成了一个带有Payload的PDF文件:我先把它从隐藏文件夹中弄出来

复制到本地发现被杀毒软件隔离了,只能用Apache传给WindowsXP机器:

由于不可以直接下载,我先把它压缩成ZIP文件
然后让目标机器用AdobeReader打开
同时用MSF监听:发现我一打开msf.pdf,这里就得到了shell

然后getpid、ps找一个系统进程然后migrate xxx来迁移了绑定进程
防止目标机器结束掉了Adobe Reader之后无法继续获取shell
构建恶意网站:
使用模块:这里是利用8.1.2版本的缓冲区溢出漏洞

现在我Kali机器开启了一个端口,如果windowsXP机器访问就会得到shell:

下面顺便再介绍下meterpreter怎么获得到目标的键盘信息呢?
1.从MSF中加载插件运行脚本

2.设置好监听

然后我在WindowsXP机器上面做一些操作:
随便输一些CMD命令:cd ..\n dir\n

然后查看Kali机器:OK,成功获得了键盘输入

Metasploit Framework(6)客户端渗透(上)的更多相关文章
- Metasploit学习笔记——客户端渗透攻击
1.浏览器渗透攻击实例——MS11-050安全漏洞 示例代码如下 msf > use windows/browser/ms11_050_mshtml_cobjectelement msf exp ...
- Metasploit Framework(8)后渗透测试(一)
文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 使用场景: Kali机器IP:192.168.163. ...
- 《metasploit渗透测试魔鬼训练营》学习笔记第六章--客户端渗透
四.客户端攻击 客户端攻击与服务端攻击有个显著不同的标识,就是攻击者向用户主机发送的恶意数据不会直接导致用户系统中的服务进程溢出,而是需要结合一些社会工程学技巧,诱使客户端用户去访问这些恶意 ...
- [Installing Metasploit Framework on CentOS_RHEL 6]在CentOS_RHEL 6上安装Metasploit的框架【翻译】
[Installing Metasploit Framework on CentOS_RHEL 6]在CentOS_RHEL 6上安装Metasploit的框架[翻译] 标记声明:蓝色汉子为翻译上段英 ...
- 第十七章 Metasploit Framework
渗透测试者的困扰▪ 需要掌握数百个工具软件,上千个命令参数,实在记不住▪ 新出现的漏洞PoC/EXP有不同的运行环境要求,准备工作繁琐▪ 大部分时间都在学习使用不同工具的使用习惯,如果能统一就好了▪ ...
- Metasploit Framework(MSF)的使用
目录 Metasploit 安装Metasploit 漏洞利用(exploit) 攻击载荷(payload) Meterpreter MS17_010(永恒之蓝) 辅助模块(探测模块) 漏洞利用模块 ...
- Metasploit Framework(4)信息收集
文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 使用场景: Kali机器一台:192.168.163. ...
- Metasploit Framework(1)基本命令、简单使用
文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 基本的控制台命令介绍: banner 查看metasp ...
- MSF——客户端渗透之VBScript感染
弱点扫描 根据信息收集的结果搜索漏洞利用模块 结合外部漏洞扫描系统对大IP地址段进行批量扫描 误报率.漏报率 VNC密码破解 客户端渗透 VBScript感染方式 利用 宏 感染word.exce ...
随机推荐
- Oracle使用触发器和mysql中使用触发器的比较
一.触发器 1.触发器在数据库里以独立的对象存储, 2.触发器不需要调用,它由一个事件来触发运行 3.触发器不能接收参数 --触发器的应用 举个例子:校内网.开心网.facebook,当你发一个日志, ...
- GUI学习之五——QPushbutton类学习笔记
QPushButton是QAbstractButton类下使用最多的子类,它的用法在上一章中基本讲完了,这里还总结了几个别的用法. 一.创建按钮 我们在前面所有的案例中创建按钮都是用这样的方式 win ...
- 七、PyQT5控件——QSlider,QSpinBox
一.Qslider QSlider是一个滑动条,可以设置成水平或垂直放置.最常用的方法允许用户在某一范围内互动该滑块,并将滑块的位置转换成一个整数值(int类型),这种方式可以在某一个范围内平顺的变动 ...
- GitHub学习途径
之前学习GitHub的一个pdf文件 作者是stormzhang 我觉得那个pdf教的很详细,我还没看完,正在学习中,学到了文件的clon和在本机如何更新GitHub的文件. 在此分享一下 下载链接h ...
- git操作之git clean删除一些没有git add的文件
删除 一些 没有 git add 的 文件: git clean 参数 -n 显示 将要 删除的 文件 和 目录 -f 删除 文件,-df 删除 文件 和 目录
- Cortext-A7_i.MX 6ULL——多模式DDR控制器(MMDC)
1.概述 i.MX 6ULL系列芯片的MMDC是一个多模式DDR控制器,支持DDR3/DDR3Lx16和LPDDR2x16的存储类型,MMDC是可配置,高性能,优化的内存控制器. 注:DDR3/DDR ...
- MySQL定时器
MySQL的定时器是一个很有用的功能,有时候需要数据库自动根据时间进行一些必要的操作,此时定时器就派上了用场了. 一.查看MySQL版本号 select version(); 二.查看event的状态 ...
- Splinter常用API介绍(转)
# Example from splinter import Browser with Browser() as browser: # Visit URL url = "http://www ...
- Donald Knuth
看了<李开复给计算机系大学生的建议>这篇文章,让我对Donald Knuth这个人产生了兴趣,他是何许人也?于是便有下文. 引用:(1)练内功.不要只花功夫学习各种流行的编程语言和工具,以 ...
- 记一次bash脚本开发的经历
现状描述与需求描述 最近梳理系统功能的时候发现现在每个月处理完数据之后,需要给别的系统传送批接口文件,接口文件的内容是来自于Oracle数据表中的数据.我每次都需要手工执行一下存储过程,让数据从正式表 ...