在渗透测试过程中,小伙伴们通常会使用netcatncat进行反弹shell,但windows电脑通常不具备开箱即用这些命令的特点,故本期视频我们将分享一个工具koadic,它可以利用windows自带的mshta命令,进行反弹shell从而控制整台windows计算机。同时在关闭终端后依然可以维持会话。除此之外,koadic工具还提供了各种实用的小功能,大家可以自行使用。

您可以通过下面命令进行运行

git clone https://github.com/zerosum0x0/koadic.git
cd koadic
pip3 install -r requirements.txt
./koadic