博客列表 >Debinject注入获取目标机权限-针对Linux

Debinject注入获取目标机权限-针对Linux

香白菜的小窝
香白菜的小窝原创
2017年10月06日 09:04:42623浏览

转载自我的博客【www.hackbc.top】感兴趣的小伙伴可以去看看。

Debinject就是把msf的payload注入到deb文件中,然后开启监听得到返回shell

话不多说,发车!呜呜呜~~~  


 捕获.PNG

先把利用的脚本git到本地把~~  

git clone https://github.com/UndeadSec/Debinject.git  

cd Debinjectpython   

debinject.py  

如果运行出错给他个权限再试试~,心中有阴影~  

捕获.PNG   

Debinject根目录有个唯一的deb文件,拉到这里来就可以了,然后设置上一ip和端口 
  捕获.PNG

payload一般就用windows/meterpreter/reverse_Tcp就好  

然后选择y y,就开始自动监听了,然后我们来到Debinject目录下新生成的output目录,里面有个backdoored.deb  

新开一个终端,输入命令dpkg -i backdoored.deb  

安装这个deb软件,(开始飙车~~~) 捕获.PNG

捕获.PNG

这时候在安装的过程中msf那边已经拿到了会话shell,我们去看看  

 捕获.PNG

  捕获.PNG

ok,结束,今天去办个驾照哦,明天秋名山见~  

捕获.PNG

声明:本文内容转载自脚本之家,由网友自发贡献,版权归原作者所有,如您发现涉嫌抄袭侵权,请联系admin@php.cn 核实处理。
全部评论
文明上网理性发言,请遵守新闻评论服务协议