工具cs的使用(3)使用office宏反弹shell
1.环境准备
攻击机:kail(192.168.15.137) 目标机:win10(192.168.15.183) office2021 cobaltstrike
2.打开 cobaltstrike

左上角 Cobalt Strike→listeners→add 添加一个监听

点击save保存

接下来生成宏代码 Attacks→packages→MS Office Macro

选择之前创建的hong

然后点击copy Macro

这样前面的工作算是做完了 然后就是创建一个word文件将copy的代码写入
在word选项→信任中心中启用宏

创建一个宏 视图→查看宏


将copy到的代码写入到宏中

Ctry+s保存

返回cs可以查看到创建宏木马的主机已经被上线

然后我们想办法把该文件传到目标主机中(如发送邮箱之类的方法)使目标打开docm

返回cs查看 上线成功
