[工具使用] Metasploit基础知识之如何在 Metasploit 中使用反弹shell

531 0
Honkers 2026-5-26 09:05:52 来自手机 | 显示全部楼层 |阅读模式

如何在 Metasploit 中使用反弹shell


有两种常用的 shell 类型:绑定和反向。
绑定 shell - 在目标机器上打开一项新服务,并要求攻击者连接到该服务以获取会话。
反向 shell - 反向 shell 也称为反向连接。它要求攻击者首先在其机器上设置一个侦听器,目标机器充当连接到该侦听器的客户端,最后攻击者收到 shell。

一、Metasploit 反向 shell 列表

要获取反向 shell 列表,先使用msfpayload命令

  1. ./msfpayload -l |grep reverse
复制代码

根据使用经验来看,最好选择带有Meterpreter的模块,因为它目前为 Metasploit 提供的后渗透提供了更好的支持。例如,railgun、post 模块、不同的 meterpreter 命令。

1、Windows常见反向shell

在Windows中,最常用的反向shell是windows/meterpreter/reverse。 你也可以使用windows/meterpreter/reverse_http或 ,windows/meterpreter/reverse_https因为它们的网络流量出现的异常较少。

2、Linux常见反向shell

在Linux中,你可以尝试linux/x86/meterpreter/reverse_tcp,或者64位的。 是linux/x86/shell_reverse_tcp最稳定的。

二、什么时候使用反向 shell

如果你发现自己处于以下情况之一,那么你应该考虑使用反向 shell:

  • 目标机器位于不同的专用网络后面。
  • 目标机器的防火墙阻止了对你的绑定正向shell 的传入连接。
  • 无论出于什么原因,你的有效载荷都无法绑定到它想要的端口。
  • 你不知道选择什么的时候。

三、什么时候不需要反向 shell

一般来说,如果你可以对现有服务进行后门操作,那么你可能不需要反向 shell。例如,如果目标机器已经在运行 SSH 服务器,那么你可以尝试向其中添加新用户并使用它。

如果目标机器运行的是支持服务器端编程语言的 Web 服务器,那么你可以用该语言留下后门。例如,许多 Apache 服务器支持 PHP,那么你可以使用 PHPWeb Shell。IIS 服务器通常支持 ASP 或 ASP.net。Metasploit Framework 提供所有这些语言和许多其他语言的有效载荷。

这也适用于 VNC、远程桌面、SMB(psexec)或其他远程管理工具等。

四、如何在生成有效载荷期间设置反向 shell

msfpayload当你使用或生成反向 shell 时msfvenom,你必须知道如何配置以下内容:

  • LHOST - 这是你希望目标连接到的 IP 地址。如果你在局域网中,除非你和目标计算机在同一个网络上,否则目标计算机不太可能与你建立联系。在这种情况下,你必须使用公网IP,然后配置你的网络以将该连接端口转发到你的公网IP上。LHOST不能设置为localhost或
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行