工具-炫彩蛇(Viper)
-
工具功能介绍:
Viper(炫彩蛇)类似于kali linux中的MSFconsole,功能差不多,但这个是图形化的BS软件
-
Viper(炫彩蛇)是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化.
-
Viper(炫彩蛇)集成杀软绕过,内网隧道,文件管理,命令行等基础功能.
-
Viper(炫彩蛇)当前已集成70+个模块,覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类.
-
Viper(炫彩蛇)目标是帮助红队工程师提高攻击效率,简化操作,降低技术门槛.
-
Viper(炫彩蛇)支持在浏览器中运行原生msfconsole,且支持多人协作.
-
工具安装环境:
查看本系统信息:lsb_release-a
DistributorID: Kali
Description: Kali GNU/Linux Rolling
Release: 2022.1
Codename: kali-rolling
开始安装
-
添加系统源:
sudo vim/etc/apt/sources.list
在原基础的情况下添加(打井号是本行注释)
#中科大
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
#阿里云
deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#清华大学
#deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
#deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
2. 安装Docker
-
安装https协议、CA证书、dirmngr
apt-get update
apt-get install -y apt-transport-https ca-certificates
apt-get install dirmngr
b. 添加GPG密钥并添加更新源
curl -fsSL https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/debian/gpg | sudo apt-key add -
echo 'deb https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/debian/ buster stable' | sudo tee /etc/apt/sources.list.d/docker.list
c. 系统更新以及安装docker
apt-get update
apt install docker-ce
输入Y 开始安装
结束后,输入docker 出来下面的东西就安装好了
d. 启动docker服务器
service docker start
至此 docker安装完成,之前也讲过,所以更详细的不讲了 跟着操作往下走吧 今天的目标是炫彩蛇
可能会有人说 你懂不懂渗透。会不会讲,,,
杂言不停便无,,
做自己喜欢做的事情就可以了
这才刚开始,有用的东西在后面,你就直接上提权,别人也看不懂啊
先把这好用的工具装上,起码能提起一点兴趣
3. 继续安装插件
curl-L https://get.daocloud.io/docker/compose/releases/download/1.25.5/docker-compose-`uname-s`-`uname -m` > /usr/bin/docker-composechmod +x /usr/bin/docker-compose
再试下,如果返回这个,就说明安装好了,,然后下一步
PS:如果你在云上买的VPS,内存不够2G 那你就去增加点虚拟内存,具体怎么加,自行百度,这玩意没啥好说的
4. 设置安装软件的目录
export VIPER_DIR=/root/VIPER
5. 生成安装目录,并进入安装目录
mkdir -p $VIPER_DIR && cd $VIPER_DIR
6. 生成文件:docker-compose.yml
tee docker-compose.yml <<-'EOF'
version: "3"
services:
viper:
image: registry.cn-shenzhen.aliyuncs.com/toys/viper:latest
container_name: viper-c
network_mode: "host"
restart: always
volumes:
- ${PWD}/loot:/root/.msf4/loot
- ${PWD}/db:/root/viper/Docker/db
- ${PWD}/module:/root/viper/Docker/module
- ${PWD}/log:/root/viper/Docker/log
- ${PWD}/nginxconfig:/root/viper/Docker/nginxconfig
command: ["VIPER_PASSWORD"]
EOF
PS:这里的viper_password 暂时不要修改
7.设置登录密码,这里的diypassword设置成自己想要的密码
export VIPER_PASSWORD=diypassword
8. 写入密码到文件中,或者直接在文件中修改也可以
sed -i "s/VIPER_PASSWORD/$VIPER_PASSWORD/g"docker-compose.yml
9. 然后,启动Viper
Cdcd $VIPER_DIRdocker-compose up -d
10. 然后找个浏览器,输入你VPS的IP加上端口6000
https://你的VPS的IP:6000用户名是:root密码是:你刚才设置的密码
11. 这里能修改语言
到此为止,具体怎么用,完了再说吧