GreatSCT使用

GreatSCT简介

GreatSCT目前得到了@ConsciousHacker的支持,该项目名为Great SCT(Great Scott)。Great SCT是一个用于生成应用程序白名单绕过的开源项目。此工具适用于红队和蓝队。它是一种用来生成Metasploit payload的工具,可绕过常见的防病毒解决方案和应用程序白名单解决方案。
项目地址:https://github.com/GreatSCT/GreatSCT
安装和使用
简单的安装
git clone https://github.com/GreatSCT/GreatSCT.git
进入到setup目录
GreatSCT使用_第1张图片
./setup.sh GreatSCT使用_第2张图片
一路默认确定就可以了
安装好后,回到文件主目录,进入此界面则成功安装
GreatSCT使用_第3张图片
输入use bypass GreatSCT使用_第4张图片
然后list即可看到payload类型 GreatSCT使用_第5张图片
这里我们来生成hta文件。
use mshta/shellcode_inject/base64_migrate.py
GreatSCT使用_第6张图片
然后generate
GreatSCT使用_第7张图片
我们使用msf既选择1 GreatSCT使用_第8张图片
然后回车根据提示设置IP和端口GreatSCT使用_第9张图片

回车等待,生成完成后显示文件地址
GreatSCT使用_第10张图片
将hta文件放入靶机。
打开msf配置监听
GreatSCT使用_第11张图片
Run,点击hta文件
GreatSCT使用_第12张图片
放杀毒网,但执行应该会直接被拦截

GreatSCT使用_第13张图片

你可能感兴趣的:(工具使用)