Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Meterpreter_Paranoid_Mode-SSL — Meterpreter Paranoid Mode - SSL/TLS接続 | Kitploit
ツール/GitHubGitHub/r00t-3xp10it/meterpreter_paranoid_mode-ssl
ペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubr00t-3xp10it/meterpreter_paranoid_mode-ssl

Meterpreter_Paranoid_Mode-SSL

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Meterpreter Paranoid Mode - SSL/TLS接続

リポジトリを見る
289847年前Kitploit レビュー済み

Version Stage Build

Meterpreter_Paranoid_Mode v1.4 - SSL/TLS接続

root@kitploit:~
バージョンリリース: v1.4 (安定版)
作者: pedro ubuntu [ r00t-3xp10it ]
対応ディストリビューション: Linux Kali, Mint, Ubuntu
Suspicious-Shell-Activity (SSA) RedTeam 開発 @2017



説明:

root@kitploit:~
 Meterpreter_Paranoid_Mode.sh は、接続先のハンドラの証明書を確認させることで、Meterpreter のステージド/ステージレス接続をセキュアにします。

 まず PEM 形式の証明書を生成し、証明書が作成されたら、それに対応する HTTP、HTTPS、または EXE ペイロードを作成し、接続検証に使用する PEM 形式の証明書のパスを指定します。

 接続を検証するには、HANDLERSSLCERT オプションに PEM 証明書のパスを設定し、stagerverifysslcert を true に設定してこの証明書のチェックを有効にする必要があります。

 ペイロードを作成したら、接続を受け取るハンドラを作成する必要があり、ここでも PEM 証明書を使用してハンドラが SHA1 ハッシュで検証できるようにします。ペイロードと同様に、HANDLERSSLCERT に PEM ファイルのパスを設定し、stagerverifysslcert を true に設定します。

 セッションが返ってきたときに、ステージが検証を行っているのが確認できます。

Meterpreter_Paranoid_Mode v1.4

エクスプロイト:

root@kitploit:~
Meterpreter_Paranoid_Mode ツールは、PostgreSQL サービスを起動し、PEM 証明書をビルドし、ペイロード(ステージドまたはステージレス)をビルドし、作成された PEM 証明書に関連付けられた(手動)または偽装された(msf 補助モジュール)ハンドラを起動し、セッション作成時に msf ポストエクスプロイトモジュールを実行し、設定ファイルで構成されている場合は HTA 攻撃ベクトル(apache2 + hta + エージェント)を使用してエージェント(ステージドまたはステージレス)を配信します。

利用可能なペイロード:

root@kitploit:~
ステージド (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https

ステージレス (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https



依存関係/制限事項:

root@kitploit:~
xterm, zenity, metasploit, postgresql


警告: このツールは AV 検知を回避するものではありません。クライアント(ペイロード)からサーバーへ送信されるデータの傍受(盗聴)を防ぐためのものです。

警告: 64 ビットペイロードを使用する場合は、設定ファイルを編集し、'MSF_ENCODER=x86/shikata_ga_nai' をペイロードアーキテクチャに対応したエンコーダ(64 ビット)に変更してください。

警告: ステージドビルドの場合のみ、ユーザーは拡張子(bat|ps1|txt|exe)を選択できます。



設定ファイル (注意: 大文字小文字を区別)

msf postgresql データベース接続確認? (msfdb reinit) Meterpreter_Paranoid_Mode v1.4 ステージドビルドで使用するデフォルトのペイロード拡張子(出力) Meterpreter_Paranoid_Mode v1.4 エージェント(出力)名を手動で入力 Meterpreter_Paranoid_Mode v1.4 ペイロードソースコードの難読化に使用する Metasploit エンコーダ Meterpreter_Paranoid_Mode v1.4 このツールは、設定ファイルで選択されたエンコーダ + unicode_encoder を使用して、送信される 'ステージ'(ステージを 192.168.1.69:666 に送信..)もエンコードします。 (デフォルト: x86/shikata_ga_nai) Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
HTA 攻撃ベクトル (apache2 を使用してローカル LAN にエージェントを配信) Meterpreter_Paranoid_Mode v1.4
セッション作成時に実行するデフォルトの msf ポストモジュール Meterpreter_Paranoid_Mode v1.4



ダウンロード/インストール/設定:

root@kitploit:~
1º - GitHub からフレームワークをダウンロード
     git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git

2º - ファイルに実行権限を設定
     cd Meterpreter_Paranoid_Mode-SSL
     sudo chmod +x *.sh

3º - ツール設定を構成
     nano settings

4º - メインツールを実行
     sudo ./Meterpreter_Paranoid_Mode.sh



ツールスクリーンショット:

Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4


ビデオチュートリアル:

MPM [ ステージレスペイロード - exe ]: https://www.youtube.com/watch?v=czbpD_4Mcdw

MPM [ ステージドペイロード - bat ]: https://www.youtube.com/watch?v=Z51jBiFnPGE

MPM [ ステージレスペイロード -exe - エンコーダとポストモジュール設定 ]: https://www.youtube.com/watch?v=EBZq-JpGQMM

MPM [ ステージドペイロード - ps1 - HTA 攻撃ベクトル ]: https://www.youtube.com/watch?v=JuoczGI4B3E


特別な感謝 (POCs):

@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)

http://buffered.io/posts/staged-vs-stageless-handlers/

https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode

https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation

Suspicious-Shell-Activity (SSA) RedTeam 開発 @2017

ツールをダウンロード