赞
踩
cobaltstrike
当我们拥有webshell或者有命令执行权限时,我们可以通过远程加载或者生成木马上线
Attack
1.生成远程木马
2.配置参数
3.在目标机器上执行上线
当拥有webshell可以通过webshell上传木马文件上线CS(若有杀软需做免杀处理)Powershell本地加载上线CS
第一步 配置dns beacon监听器
1.配置name为随意名。
2.payload为beacon DNS
3.DNS Hosts为ns记录但如没有域名则可以填写其他网站域名
4.DNS Host为A记录填写自己的域名。如若没有则填其他网站域名,注意需要和DNS Host一致,如若拥有域
名则可填写A记录
5.DNS port 需要填写为53端口填写其他的则不会成功。 //这里需要注意再vps上可能默认是被systemd-resolved 服务占用那我们就要进行修改此服务占用端口了
6.DNS Resolver 此处需要填写cs服务器的真实地址不然目标机器无法找到我们的cs服务器
1.通过netstat -anoutp | grep 53命令查看53端口是否被占用
2.停用systemd-resolved服务,使用命令
systemctl stop systemd-resolved
3.通过vi命令编辑vi /etc/systemd/resolved.conf此文件为下图内容即可
4.通过此命令ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf生成一个软连接,
5.再重启此服务即可
重启命令为 systemctl start systemd-resolved
再通过 netstat -anoutp | grep 53 查看可发现没有返回了
至此修改成功,我们的监听器也就可以进行配置了。
第三步,运行beacon.exe文件即可上线,成功后会上线一个小黑框,此时则需要通过鼠标右击选定第一个进
入,输入checkin命令强制对方主机会连到我们的cs服务器即可获取会话
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。