Ogni volta che devi prendere il controllo del pc della vittima, devi eseguire l'exe generato da msfvenom dove è impostato il payload. Quindi esiste un modo per eseguire il metasploit senza l'exe running o in altri modi?
Sono un po 'confuso. Ma anche così Metasploit ti fornisce (e non limita a) con scanner, exploit e shell di vulnerabilità.
Puoi ottenere l'accesso in una macchina da:
Vedi anche:
Per 1: Reverse TCP Shell.
Per 2: Psexec o qualsiasi exploit conosciuto.
Per 3: login Smb, intercetta, vulnerabilità del guest.
Direi in generale che devi trovare un modo per eseguire codice arbitrario sulla macchina delle vittime. Potrebbe trattarsi di un Exe, ma anche di alcune Iniezioni PE, DLL, Script o Macro sulla macchina delle vittime o di sfruttare una vulnerabilità di Remote Code, che potrebbe essere un sito Web o un documento o contattare direttamente una porta di rete sulla macchina delle vittime (raramente possibile ).
Leggi altre domande sui tag kali-linux metasploit