导航

bush bunny问题

#1
问下Windows 持久反向 Shell为何用bush bunny的布防模式,不能获取到反向连接的shell,有使用过的坛友交流下
在布防模式下插入 Bash Bunny
将文件从 WindowsPersistentReverseShell 移动到任一切换文件夹
从http://nmap.org/dist/ncat-portable-5.59BETA1.zip下载 ncat并将下载的 ncat.exe 文件放在同一个 switch 文件夹中。
编辑 persistence.vbs 文件并替换ATTACKER_IP为攻击者的 IP 和PORT您喜欢使用的任何端口(我使用 1337眨眼)
编辑 run.ps1 文件并替换BashBunny为 Bash Bunny 的卷名
保存 persistence.vbs 文件
拔下 Bash Bunny 并将其切换到加载有效负载的位置
将 Bash Bunny 插入受害者的 Windows 机器并等待最后的指示灯变为绿色(大约 15-20 秒)
拔下 Bash Bunny 并转到攻击者的机器
侦听您在 NetCat 上的 persistence.vbs 文件中选择的端口
运行命令nc -nlvp 1337(将端口替换为 persistence.vbs 中的端口) * 如果使用 Windows 作为攻击者机器,则必须将步骤 3 中下载的相同 ncat.exe 文件移动到任何目录并使用命令ncat而不是nc从该目录。
等待连接(不应超过 1 分钟,因为 powershell 命令每分钟运行一次)
一旦出现 Windows cmd 提示...你就完成了!笑脸只要用户登录,您就可以随时断开连接并重新连接