Uruchamianie PowerShell w Metasploit's Meterpreter?

2

Używam tego polecenia w Meterpreter:

execute -H -c -i -f powershell.exe

To jest wyjście:

Process 2716 created.
Channel 3 created.
Windows PowerShell
Copyright (C) 2009 Microsoft Corporation. All rights reserved.

Czekałem około 5 minut (w przypadku, gdy ładowałem moduły lub coś w tym stylu), ale nie otrzymałem odpowiedzi.

Mike
źródło
Czy zamiast używać metrepretera, próbujesz to zrobić za pomocą cmd?
Iszi

Odpowiedzi:

1

Moje zrozumienie to ten Meterpreter execute zazwyczaj działa poprzez zrzucenie danych wyjściowych polecenia do konsoli. Chociaż -i powinno pozwolić na interaktywność, prawdopodobnie byłoby to bardziej sensowne shell zamiast.

Z powłoki, która się spawnuje (cmd.exe), powinieneś być w stanie uruchomić PowerShell w razie potrzeby. W przeciwnym razie powinieneś mieć już standardową powłokę cmd.exe.

Jeśli działa shell nie działa, możesz mieć inne problemy z sesją Meterpretera.

Mam nadzieję, że to pomoże!

dshaw
źródło