基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q转载自信安之路这两个月来持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来Orz,向大神们开始学习来0x02avet工具使用此工具当年在2017年黑帽大会上惊艳全场,使用kali下载:gitclonehttps://github.c…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q

转载自 信安之路

 

这两个月来 持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来 Orz,向大神们开始学习来

 

0x02 avet 工具使用

此工具当年在 2017 年黑帽大会上惊艳全场,

使用 kali 下载:

git clone https://github.com/govolution/avet.git

基于 msf 的免杀项目的一些工具「建议收藏」

进入 avet 文件夹内,进入 build 文件夹下,修改 global_connect_config.sh 文件,更改 kali IP 地址,端口号为 7777, 运行:

./avet_fabric.py 

基于 msf 的免杀项目的一些工具「建议收藏」

选择 1, 一路回车

基于 msf 的免杀项目的一些工具「建议收藏」

生成 output.exe 运行文件,使用 360 杀毒,没有查出

基于 msf 的免杀项目的一些工具「建议收藏」

火绒报毒

基于 msf 的免杀项目的一些工具「建议收藏」

生成前 10 个 payload,使用 360 查杀,发现 2.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

使用火绒,发现 1.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

其它的方法可以自行尝试,回连好像有点问题。 

0x04 Green hat pro 工具使用

今天给大家介绍一款新的免杀工具,我看了一下,目前应该没有多少人知道吧,也没有相关的贴子,不过工具都出来 2 年多了,试了一下,好像能过 360,但是过不了火绒。算是给各位的福利吧。

 

项目地址:

https://github.com/Green-m/green-hat-suite

将安装文件下载下来,传到 kali home 文件夹下面,

开始安装:

gem install os apt-get install mingw-w64

基于 msf 的免杀项目的一些工具「建议收藏」

因为是 kali 有些环境已安装好:

进入目录:

cd green-hat 

进行安装 :

ruby greenhat.rb 

基于 msf 的免杀项目的一些工具「建议收藏」

安装完成后,如下界面,

基于 msf 的免杀项目的一些工具「建议收藏」

其中标识 1 ,2,3 是要手动输入的,payload 要与上面显示的一致,这里我选的是第 3 个 payload 做演示,

基于 msf 的免杀项目的一些工具「建议收藏」

最后生成 exe 执行文件

基于 msf 的免杀项目的一些工具「建议收藏」

使用 360 杀毒查杀,没反应,

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

火绒能查杀出来

基于 msf 的免杀项目的一些工具「建议收藏」

 

运行 360 也不拦截,其它的 payload 自行测试

基于 msf 的免杀项目的一些工具「建议收藏」

 

0x05 Venom 工具使用

这款工具也比较老了,最新是在去年更新的,主要是 msf shellcode 生成器及编译器

项目地址:

https://github.com/r00t-3xp10it/venom

下载到本地: 

git clone https://github.com/Green-m/green-hat-suite.git

cd venom , 赋予文件执行权限,进入 aux 文件夹下,找到 setup.sh,

基于 msf 的免杀项目的一些工具「建议收藏」

./setup 执行安装依赖环境,安装完成

基于 msf 的免杀项目的一些工具「建议收藏」

./venom 运行程序,来到主菜单界面

基于 msf 的免杀项目的一些工具「建议收藏」

选择第 2 个,共有 20 个 agent 供选择,

基于 msf 的免杀项目的一些工具「建议收藏」

这里选择第 15 个 agent 

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹 IP 地址,这里为 192.168.83.177

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹端口号,

基于 msf 的免杀项目的一些工具「建议收藏」

生成的 shellcode 文件名称

基于 msf 的免杀项目的一些工具「建议收藏」

设置 payload 的方式

基于 msf 的免杀项目的一些工具「建议收藏」

选择反弹模块

基于 msf 的免杀项目的一些工具「建议收藏」

自动启用监听模块

基于 msf 的免杀项目的一些工具「建议收藏」

在 venom/output/ 文件夹下找到创建的 demo.exe文件,上传到目标主机上

360 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

火绒也报

基于 msf 的免杀项目的一些工具「建议收藏」

这只是个方法,我使用第 16 个 agent, 360 与火绒都检查不出来

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

找到自己适合的 agent 就行 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/171508.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • linux 命令行 查找文件_grep命令查找文件

    linux 命令行 查找文件_grep命令查找文件一grep:查看文件内容,在文件中查询一个关键字,即搜索字符串的命令(在指定的文件中搜索符合条件的字符串)grep是包含匹配,不是完全的精确匹配,特别适合查找内容语法:grep[-option]需要搜索的关键字文件名参数:-n—-连行号一起显示-c—-统计有几行-i—-忽略大小写(一般用的少)-v—-排除指定的字符串(了解),取反,查找出来的内容是搜索条件以外的所有的内容例如:[root@localhostTEST~]#grep-n

  • 内网渗透神器_内网渗透什么意思

    内网渗透神器_内网渗透什么意思内网渗透-常用工具免杀Mimikatz免杀Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介绍了,随着这两年hw行动越来越多,企事业单位也都开始注重内网安全,有预算的会上全套的终端安全、企业版杀软或者EDR,就算没有预算的也会装个360全家桶或者主机卫士之类的,这也导致很多时候你的mimikatz可能都没法拷贝过去或者没有加载执行,拿了台服务器却横向移不动就尴尬了。因为这款工

  • python recvfrom函数详解_recvfrom函数详解

    python recvfrom函数详解_recvfrom函数详解intret;srtuctsockaddr_infrom;ret=revcfrom(sock,recvbuf,BUFSIZErecvfrom函数用于从(已连接)套接口上接收数据,并捕获数据发送源的地址。本函数用于从(已连接)套接口上接收数据,并捕获数据发送源的地址。对于SOCK_STREAM类型的套接口,最多可接收缓冲区大小个数据。udp的recvfrom函数,能接收指定ip和端口发…

  • phpstorm 2021.2.3激活(已测有效)「建议收藏」

    phpstorm 2021.2.3激活(已测有效),https://javaforall.cn/100143.html。详细ieda激活码不妨到全栈程序员必看教程网一起来了解一下吧!

  • 13项美德—富兰克林

    13项美德—富兰克林

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号