Metasploit 渗透测试

问题概述

通过某种方式,获得具有目标节点上受限权限的shell,如:通过创建后门程序,由目标节点上的普通用户执行。

执行过程

通过msfvenom生成后门程序payload.exe 并上传,启动apache2服务,可通过访问 192.168.71.131/payload.exe进行下载:

生成后门程序:
Metasploit 渗透测试(一)

在目标机保存payload.exe:
Metasploit 渗透测试(一)
设置参数进行监听:
Metasploit 渗透测试(一)

在目标机运行payload.exe之后,成功获取权限:

Metasploit 渗透测试(一)

相关文章: