Veil是一款利用Metasploit框架生成相兼容的Payload工具,并且在大多数网络环境中Veil 能绕过常见的杀毒软件,它会尽可能使每个payload文件随机。
Veil目前能够利用7种不同的方法,使21种不同的payload与Meterpreter连接。Veil为用户提供了选择,要么Pyinstaller或Py2Exe转换成一个可执行的Python payload。
使用Pyinstaller (veil用户)时,kaliLinux可以把他们的文件直接转换成可执行文件(exe),无需使用虚拟机或第二台实机。当使用Py2Exe时,Veil将生成三个文件,这三个文件是来创建最终的可执行文件用的;
payload文件(Python),将指向运行Py2Exe,是一个批处理脚本处理转换成一个可执行文件的payload。要生成最终的payload,需复制这三个输出文件(Python,Py2Exe,PyCrypto)到一台Windows主机,并执行批处理脚本。
这将构建最终的可执行文件,上传到目标。可执行文件可以被丢弃在任何地方,任何Windows系统上,所有需要的库存储内的exe文件。一旦放弃在系统上执行时,payload会导致meterpeter回调未检测到的AV。
-
昨天论坛里才发 今天就被公布到freebuf
估计要玩烂了 做人要低调嘛
像乌云那些屌丝提交一些神马 怎么获取妹子资料的漏洞
这不是作死吗 活该孤独辈子 做人也是要有底线的 我就不吐槽了
节操都不想要了 可以给我~ 5毛钱一麻袋收购 -
杀戮“payload会导致meterpeter回调未检测到的AV。”
不容错过
- 移动平台流量黑产研究:色情播放器类恶意软件产业链360手机卫士2016-12-30
- 【已结束】2017年GeekPwn年中赛图文直播Sphinx2017-05-13
- 渗透测试工具实战技巧合集xiaix2016-06-02
- 走近科学:”种子“的前世今生追影人2016-06-16
0day
已有 8 条评论
google翻译的吗?
“payload会导致meterpeter回调未检测到的AV。”
说白了 编码替代器。。
@生生不息 大牛,要瓜子么?
昨天论坛里才发 今天就被公布到freebuf
估计要玩烂了 做人要低调嘛
像乌云那些屌丝提交一些神马 怎么获取妹子资料的漏洞
这不是作死吗 活该孤独辈子 做人也是要有底线的 我就不吐槽了
节操都不想要了 可以给我~ 5毛钱一麻袋收购
转发微博
//: 转发微博
metasploit渗透测试魔鬼训练营里都有,原来这么好 ,以前还没认真看学