首页 > 编程语言 >Metasploit被控端与主控端的使用

Metasploit被控端与主控端的使用

时间:2024-10-26 20:20:04浏览次数:1  
标签:Metasploit 被控 ip 主控 使用 payload

Metasploit被控端与主控端的使用

确认IP地址

首先我们先查看一下攻击机和靶机的ip地址

攻击机ip:192.168.126.129
image

靶机IP:125.217.53.83

image

ps:后面电脑重启了,ip不一定对的上


生成被控端

我们先使用输入msfvenom命令生成一个payload,这是以下参数的解释:

-p:使用反向远程控制程序“windows/meterpreter/reverse_tcp”lhost:设置kali的IPlport:设置端口(要与下面的set lport保持一致)-f:文件的类型为exe类型-o:生成payload,名为payload.exe,保存在kali的/root目录下

image

接下来我们打开Apache服务,

image

接下来就是下载payload的两个方法,一个是使用url直接远程下载,还有一个就是发送给对方,使其下载

所以接下来就是主控端的任务

生成文件分析

我们把payload发送给virustools里分析一下,我们发现大部分供应商都发现了这是一个恶意软件

image

在用腾讯哈勃分析系统看一下,

image

大致情况如下

主控端

msfconsole, 进入metasploit(msf)的控制台.

image

使用handler模块,然后配置参数。

image

使用靶机打开payload.exe,我们发现成功连接,开一个shell看一看

image

没有问题,我们在看一看这台电脑里面有什么东西,

image

下一个flag.txt看看怎么个事

image

image

没有问题最后,background退回到handler模块,exit -y退出控制

image

标签:Metasploit,被控,ip,主控,使用,payload
From: https://www.cnblogs.com/TFIRE/p/18504448

相关文章

  • THM-Metasploit
    MetasploitMetasploit:Introductionmsfconsole#主命令行界面history#查看之前输入的命令RHOSTS#目标靶机地址use#命令后跟编号来选择要使用的模块showoptions#查看back#离开setg/unsetg#全局变量Metasploit:ExploitationPortScanning使用以下命令可以查看......
  • Metasploit渗透测试框架学习(一)基本使用教程
    1.Metasploit框架结构1.1总览基础库文件Rex为最底层,实现网络套接字、网络应用协议、客户端服务端交互、数据库支持等framework-core实现与上层模块交互的接口framework-base对framework-core的扩展封装,用于提供各种接口供用户调用基于framework-base实现的六大模块Ex......
  • 图像信号处理板设计原理图:531-基于 PXIe 的ZU7EV的通用主控板
    基于3U的ZU7EV的通用主控板一、板卡简介   基于3U的ZU11EG/ZU7EG/ZU7EV的通用,实现FMC的数据接口和主控计算,广泛应用于工业控制,检测,视觉处理。支持工业级温度工作。二、主要功能1、板卡核心芯片使用ZU7EV/11EG-2FFVC1156I MPSOC处理器,PL端一路DDR464bit,PS端一路DDR......
  • Metasploit Pro 4.22.4-2024091601 发布下载,新增功能概览
    MetasploitPro4.22.4-2024091601发布下载,新增功能概览MetasploitPro4.22.4-2024091601(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,releaseSep16,2024请访问原文链接:https://sysin.org/blog/metasploit-pro-4/,查看最新版。原创作品,转载请保留出......
  • Metasploit Framework (MSF) 使用指南 - 第一篇:介绍与基础用法
    引言MetasploitFramework(MSF)是一款功能强大的开源安全漏洞检测工具,被广泛应用于渗透测试中。它内置了数千个已知的软件漏洞,并持续更新以应对新兴的安全威胁。MSF不仅限于漏洞利用,还包括信息收集、漏洞探测和后渗透攻击等多个环节,因此被安全社区誉为“可以黑掉整个宇宙”的工具。......
  • 这才是我想要的PCIe 5.0 SSD!慧荣SM2508主控首测:读写满血 还不烫手
    市面上现有的PCIe5.0SSD几乎都采用了群联E26主控,不但读写速度达不到满血标准,最高也就12GB/s,功耗和发热还特别高,经常需要主动风扇散热。英韧IG5666性能好了不少,基本可以跑满,但是发热仍然太高,因为它俩都是台积电12nm。慧荣已经多次展示过他们的方案SM2580,一方面性能满血,一方面发......
  • 必趣CB1核心板、H616主控linux验证IO模拟I2C驱动DS1307时钟芯片
    使用了#include<gpiod.h>内部库作为IO驱动`#ifndef __DS1307_Hdefine__DS1307_HdefineNUM_LEDS21//控制4个GPIO引脚defineCHIPNAME"gpiochip0"//GPIO芯片的名称defineWRITE_CMD 0x00defineREAD_CMD 0x01defineDEV_ADDR0xD0//......
  • [2023最新]美少妇Metasploit(MSF)下载安装及使用详解,永久免费使用,环境配置和使用技巧
    模块含义auxiliary:主要包含渗透测试中一些辅助性脚本,这些脚本功能有扫描,嗅探,破解,注入,漏洞挖掘等。encoders:编码工具,用于躲过入侵检测和过滤系统。exploit:主要包括了exp、0day、各种漏洞利用的脚本。主要的攻击代码全在这个目录下,这里边包括的exp的路径的命名规则是:......
  • 【AD那些事 4 】AD铺铜之后如果发现铜皮与主控管脚的焊盘间距太小如何将其间距增大???????
    当我们画完板子之后,肯定会进行铺铜,那么AD铺铜之后如果发现铜皮与主控管脚的焊盘间距太小如何将其间距增大???????铺铜调大间距之后,可能会出现有些线的截断,到时可以将未连接的线进行过孔连接,背面铺铜     调整前                   ......
  • [Maxio] 海康C160SSD/256GB掉盘严重,联芸主控开卡成功分享/固件163个
    海康的固态硬盘掉盘严重,使用工具查看使用量离谱,论坛找了很多Maxio-MAS0902-MAS0901-工具都不成功,颗粒识别为Intel的,最近换了个MAS0902-B16AB17A-D2.0-V1.001.000-A.0.09.019-FT2000工具,颗粒选B16A03055成功开卡。固件收集了163个。.MAS0902-B16AB17A-D2.0-V1.001.000-......