metasploit之利用常见meterpreter脚本

论坛 期权论坛 脚本     
匿名技术用户   2020-12-21 20:47   24   0

已存在的Meterpreter常见脚本

getcountermeasure脚本检查受害者系统上的安全配置,并可以禁用其他安全措施,如防火墙等。
在这里插入图片描述
“getgui”脚本用于在目标系统上启用RDP(远程桌面协议)(如果禁用的话)
在这里插入图片描述
加上-e遍开启了rdp
在这里插入图片描述
‘get_local_subnet’脚本用于获取受害者的本地子网掩码。这在我们内网漫游时可能是非常有用的信息
在这里插入图片描述
“gettelnet”脚本用于在受害者被禁用时启用telnet
在这里插入图片描述
加上-e参数便可以启用
在这里插入图片描述

Hostedit脚本用于想windows的hosts文件增加记录。因为windows会首先检查hosts文件而不是配置的DNS服务器,伪造记录可以帮助我们转移流量。我们可以提供单条记录,也可以提供一系列记录。
在这里插入图片描述
我们按照示例的样子导入即可
在此之前我们先看看靶机中的hosts

打开hosts
在这里插入图片描述
回到kali,开始增加记录
在这里插入图片描述
回到windows打开hosts查看
在这里插入图片描述
在hosts文件的目录下,我们可以看到还多了一个备份文件

在这里插入图片描述
在这里插入图片描述

Killav模块,可以用来禁用在靶机上运行的大多数反病毒程序
在这里插入图片描述

Scrper模块可以获取更多的系统信息,包括整个注册表
在这里插入图片描述

Winenum模块提供了详细的windows枚举工具。它会转储令牌,散列等。
在这里插入图片描述
这儿也有个保存路径,我们进去看看
在这里插入图片描述
分别使用cat命令查看两个文件的内容

在这里插入图片描述在这里插入图片描述

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP