Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Meterpreter_Paranoid_Mode-SSL — Meterpreter 偏执模式 - SSL/TLS 连接 | Kitploit
工具/GitHubGitHub/r00t-3xp10it/meterpreter_paranoid_mode-ssl
Payload生成漏洞利用后渗透利用渗透测试命令与控制红队Payload 开发
GitHubr00t-3xp10it/meterpreter_paranoid_mode-ssl

Meterpreter_Paranoid_Mode-SSL

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Meterpreter 偏执模式 - SSL/TLS 连接

查看仓库
2898457年前Kitploit 审核通过

Version Stage Build

Meterpreter_Paranoid_Mode v1.4 - SSL/TLS 连接

root@kitploit:~
版本发布:v1.4(稳定版)
作者:pedro ubuntu [ r00t-3xp10it ]
支持发行版:Linux Kali、Mint、Ubuntu
Suspicious-Shell-Activity (SSA) RedTeam 开发 @2017



描述:

root@kitploit:~
 Meterpreter_Paranoid_Mode.sh 允许用户通过让 Meterpreter 检查其连接的处理器的证书,来保护 Meterpreter 的暂存(staged)或非暂存(stageless)连接。

 我们首先生成一个 PEM 格式的证书,创建证书后,我们可以为其创建一个 HTTP 或 HTTPS 或 EXE 载荷,并指定 PEM 格式证书的路径,用于验证连接。

 为了验证连接,我们需要告诉载荷处理器将使用哪个证书,方法是在 HANDLERSSLCERT 选项中设置 PEM 证书的路径,然后通过将 stagerverifysslcert 设置为 true 来启用证书检查。

 创建载荷后,我们需要创建一个处理器来接收连接,同样使用 PEM 证书,以便处理器可以使用 SHA1 哈希进行验证。与载荷一样,我们设置 HANDLERSSLCERT 参数为 PEM 文件的路径,并将 stagerverifysslcert 设置为 true。

 当收到会话时,我们可以看到暂存阶段正在执行验证操作。

Meterpreter_Paranoid_Mode v1.4

利用:

root@kitploit:~
Meterpreter_Paranoid_Mode 工具启动 PostgreSQL 服务、构建 PEM 证书、构建载荷(暂存或非暂存)、启动与所创建 PEM 证书(手动)或模拟证书(msf 辅助模块)对应的处理器,在会话创建时运行 msf 后期利用模块,如果配置了设置文件,则通过 HTA 攻击向量(apache2 + hta + agent)投递代理(暂存或非暂存)。

可用载荷:

root@kitploit:~
暂存 (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https

非暂存 (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https



依赖/限制:

root@kitploit:~
xterm、zenity、metasploit、postgresql


警告:此工具不会逃避杀毒软件检测,它的目的是防止从客户端(载荷)传输到服务器(服务器)的数据被捕获(窃听)。

警告:如果决定使用 64 位载荷,请编辑设置文件,将 'MSF_ENCODER=x86/shikata_ga_nai' 改为与载荷架构兼容的编码器(64 位)。

警告:仅在“暂存”构建中,用户可以选择扩展名(bat|ps1|txt|exe)。



配置设置文件(注意:区分大小写)

msf PostgreSQL 数据库连接检查?(msfdb reinit) Meterpreter_Paranoid_Mode v1.4 暂存构建中使用的默认载荷扩展名(输出) Meterpreter_Paranoid_Mode v1.4 手动输入代理(输出)名称 Meterpreter_Paranoid_Mode v1.4 用于混淆载荷源代码的 Metasploit 编码器 Meterpreter_Paranoid_Mode v1.4 此工具还将对发送的“暂存阶段”进行编码(向 192.168.1.69:666 发送暂存阶段...)
使用设置文件中选定的编码器 + unicode_encoder(默认:x86/shikata_ga_nai) Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
HTA 攻击向量(在本地局域网中使用 apache2 投递代理) Meterpreter_Paranoid_Mode v1.4
会话创建时默认运行的 msf 后模块 Meterpreter_Paranoid_Mode v1.4



下载/安装/配置:

root@kitploit:~
1º - 从 GitHub 下载框架
     git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git

2º - 设置文件执行权限
     cd Meterpreter_Paranoid_Mode-SSL
     sudo chmod +x *.sh

3º - 配置工具设置
     nano settings

4º - 运行主工具
     sudo ./Meterpreter_Paranoid_Mode.sh



工具截图:

Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4


视频教程:

MPM [ 非暂存载荷 - exe ]:https://www.youtube.com/watch?v=czbpD_4Mcdw

MPM [ 暂存载荷 - bat ]:https://www.youtube.com/watch?v=Z51jBiFnPGE

MPM [ 非暂存载荷 -exe - 设置编码器和后模块 ]:https://www.youtube.com/watch?v=EBZq-JpGQMM

MPM [ 暂存载荷 - ps1 - HTA 攻击向量 ]:https://www.youtube.com/watch?v=JuoczGI4B3E


特别感谢(攻防概念验证):

@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)

http://buffered.io/posts/staged-vs-stageless-handlers/

https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode

https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation

Suspicious-Shell-Activity (SSA) RedTeam 开发 @2017

下载工具