1.使用VB宏病毒攻击系统

这里我们直接使用cs4.2 生成宏病毒

(1) 先开启团队服务器

首先加入执行权限

  1. sudo chmod +x ./teamserver
  1. sudo ./teamserver 192.168.16.143 123456

image.png

(2)连接上团队服务器

加入执行权限

  1. sudo chmod +x cobaltstrike

连接团队服务器

  1. ./cobaltstrike

image.png
image.png

(3)建立监听

和msf中是一样的,都是需要设置监听
image.png
image.png
image.png
image.png

(4)创建office 宏病毒

image.png
image.png
image.png

(5)在office 文件中添加宏

添加或者录制一个宏,然后再次编辑
image.png
image.png
点击此处保存宏
image.png
查看录制的宏,并进行编辑
image.png
把我们cs生成的宏替换到我们录制的宏里面
image.png
记得最后保存成带宏的word文档
image.png
当我们再次打开word文档时,会提示是否启用宏
image.png
cs上直接上线完成
image.png

2.使用windows powershell 攻击系统

如果我们拿到命令执行权限,那么我们可以利用powerhsll 直接连接到cs
image.png
image.png
image.png