Metasploit 渗透测试三 | 制作木马并获取节点shell

问题概述

下载putty程序(也可以使用其它程序),利用msfvenom制作绑定攻击代码的木马程序,并在目标节点运行该程序,获得目标节点的shell。

执行过程

首先msfvenom制作木马,附加在putty_mydown0501.exe上的chenyang.exe:(注意不同位置参数的意义)

Metasploit 渗透测试三 | 制作木马并获取节点shell
将木马上传到服务器,便于在目标机直接下载:
Metasploit 渗透测试三 | 制作木马并获取节点shell
设置参数,开始监听:
Metasploit 渗透测试三 | 制作木马并获取节点shell
目标机运行木马打通meterpreter,执行shell获取权限:

Metasploit 渗透测试三 | 制作木马并获取节点shell

相关文章: