Meterpreter 偏执模式 - SSL/TLS 连接
版本发布:v1.4(稳定版)
作者:pedro ubuntu [ r00t-3xp10it ]
支持发行版:Linux Kali、Mint、Ubuntu
Suspicious-Shell-Activity (SSA) RedTeam 开发 @2017
Meterpreter_Paranoid_Mode.sh 允许用户通过让 Meterpreter 检查其连接的处理器的证书,来保护 Meterpreter 的暂存(staged)或非暂存(stageless)连接。
我们首先生成一个 PEM 格式的证书,创建证书后,我们可以为其创建一个 HTTP 或 HTTPS 或 EXE 载荷,并指定 PEM 格式证书的路径,用于验证连接。
为了验证连接,我们需要告诉载荷处理器将使用哪个证书,方法是在 HANDLERSSLCERT 选项中设置 PEM 证书的路径,然后通过将 stagerverifysslcert 设置为 true 来启用证书检查。
创建载荷后,我们需要创建一个处理器来接收连接,同样使用 PEM 证书,以便处理器可以使用 SHA1 哈希进行验证。与载荷一样,我们设置 HANDLERSSLCERT 参数为 PEM 文件的路径,并将 stagerverifysslcert 设置为 true。
当收到会话时,我们可以看到暂存阶段正在执行验证操作。
Meterpreter_Paranoid_Mode 工具启动 PostgreSQL 服务、构建 PEM 证书、构建载荷(暂存或非暂存)、启动与所创建 PEM 证书(手动)或模拟证书(msf 辅助模块)对应的处理器,在会话创建时运行 msf 后期利用模块,如果配置了设置文件,则通过 HTA 攻击向量(apache2 + hta + agent)投递代理(暂存或非暂存)。
暂存 (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https
非暂存 (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https
xterm、zenity、metasploit、postgresql
警告:此工具不会逃避杀毒软件检测,它的目的是防止从客户端(载荷)传输到服务器(服务器)的数据被捕获(窃听)。
警告:如果决定使用 64 位载荷,请编辑设置文件,将 'MSF_ENCODER=x86/shikata_ga_nai' 改为与载荷架构兼容的编码器(64 位)。
警告:仅在“暂存”构建中,用户可以选择扩展名(bat|ps1|txt|exe)。
msf PostgreSQL 数据库连接检查?(msfdb reinit)
暂存构建中使用的默认载荷扩展名(输出)
手动输入代理(输出)名称
用于混淆载荷源代码的 Metasploit 编码器
此工具还将对发送的“暂存阶段”进行编码(向 192.168.1.69:666 发送暂存阶段...)
使用设置文件中选定的编码器 + unicode_encoder(默认:x86/shikata_ga_nai)
HTA 攻击向量(在本地局域网中使用 apache2 投递代理)
会话创建时默认运行的 msf 后模块
1º - 从 GitHub 下载框架
git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git
2º - 设置文件执行权限
cd Meterpreter_Paranoid_Mode-SSL
sudo chmod +x *.sh
3º - 配置工具设置
nano settings
4º - 运行主工具
sudo ./Meterpreter_Paranoid_Mode.sh
MPM [ 非暂存载荷 - exe ]:https://www.youtube.com/watch?v=czbpD_4Mcdw
MPM [ 暂存载荷 - bat ]:https://www.youtube.com/watch?v=Z51jBiFnPGE
MPM [ 非暂存载荷 -exe - 设置编码器和后模块 ]:https://www.youtube.com/watch?v=EBZq-JpGQMM
MPM [ 暂存载荷 - ps1 - HTA 攻击向量 ]:https://www.youtube.com/watch?v=JuoczGI4B3E
@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)
http://buffered.io/posts/staged-vs-stageless-handlers/
https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode
https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation
Suspicious-Shell-Activity (SSA) RedTeam 开发 @2017