Brutal – 为 HID 创建各种有效负载、PowerShell 攻击、病毒攻击和启动侦听器
Brutal是一个多合一的工具包,用于生成各种类型的有效载荷、后门和侦听器。它是一个具有人类熟悉界面的 Bash 脚本工具。该工具可在 GitHub 平台上免费使用,并且开放供贡献。我们可以生成各种类型的有效载荷,用于从本地计算机获取密码或获取目标机器的 Meterpreter shell,并且可以生成更多。
在 Kali Linux 操作系统上安装 Brutal Tool
第 1 步:使用以下命令在您的 Kali Linux 操作系统中安装该工具。
git clone https://github.com/screetsec/Brutal.git
第 2 步:现在使用以下命令移动到该工具的目录。您必须在目录中移动才能运行该工具。
cd Brutal
第 3 步:使用以下命令更改 Brutal.sh 文件的权限。
sudo chmod 777 Brutal.sh
第 4 步:运行以下命令以验证安装。
sudo ./Brutal.sh
在 Kali Linux 操作系统上使用 Brutal Tool
示例 1:下载并执行后门
Select Option 2
我们生成的后门保存在输出目录中。我们可以通过本地主机托管它,并尝试访问同一网络中的受害机器。
示例 2:使用 Power-shell 的 Meterpreter 反向 TCP 注入
Select Option 1
我们已经给出了 LHOST 和 LPORT,我们将在其上获得 Meterpreter shell。
我们的有效载荷已生成。
我们已经打开了生成的payload的代码。
示例 3:检索存储在本地计算机上的大量密码 [Gmail]
Select Option4
在此示例中,我们提供了 Gmail 凭据,所有密码都将在该凭据上从本地计算机返回。
下面是生成的有效载荷的源代码,其中包括凭据和要返回的文件数。