Używam tego polecenia w Meterpreter:
execute -H -c -i -f powershell.exe
To jest wyjście:
Process 2716 created.
Channel 3 created.
Windows PowerShell
Copyright (C) 2009 Microsoft Corporation. All rights reserved.
Czekałem około 5 minut (w przypadku, gdy ładowałem moduły lub coś w tym stylu), ale nie otrzymałem odpowiedzi.
windows
powershell
Mike
źródło
źródło
Odpowiedzi:
Moje zrozumienie to ten Meterpreter
execute
zazwyczaj działa poprzez zrzucenie danych wyjściowych polecenia do konsoli. Chociaż -i powinno pozwolić na interaktywność, prawdopodobnie byłoby to bardziej sensowneshell
zamiast.Z powłoki, która się spawnuje (cmd.exe), powinieneś być w stanie uruchomić PowerShell w razie potrzeby. W przeciwnym razie powinieneś mieć już standardową powłokę cmd.exe.
Jeśli działa
shell
nie działa, możesz mieć inne problemy z sesją Meterpretera.Mam nadzieję, że to pomoże!
źródło