最近一直研究Jboss反序列化漏洞做内网渗透,可以用veil过很多杀软。
Linux版永恒之蓝
漏洞概述
2017年5月24号,Samba官方发布4.6.4版本,声明修复了一个严重漏洞(CVE-2017-7494),可以造成远程代码执行,运行Samba服务的Linux/Unix设备,可能会被直接getshell。
Cobalt Strike 3.8使用
简介
Cobalt Strike集成了端口转发、扫描多模式端口监听Windows exe木马,生成Windows dll(动态链接库)木马,生成java木马,生成office宏病毒,生成木马捆绑钓鱼攻击,包括站点克隆目标信息获取java执行浏览器自动攻击等等。
网络代理工具
windows、linux代理
Earthworm是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。下载地址:http://rootkiter.com/EarthWorm/