复现 | Metasploit5+Ngrok实现远程使用WinRAR代码执行误差
宣布时间 2019-03-141、情形搭建
靶机:Win7/192.168.0.100
攻击机:Kali 2019.1版本/192.168.0.103
首先下载误差使用剧本
https://github.com/WyAtu/CVE-2018-20250
免费的通道较量卡,一直在添加,端口一直被占用,以是花了10个大洋开了一个隧道:
然后下载Ngork的64位版本客户端到外地,开启隧道
./sunny clinetid 你的隧道id
然后使用Metasploit天生免杀�?�。这里
然后将上述天生的exe文件复制到www目录下:
在物理情形下会见kali的web服务:
这个时间下载exe文件到之前下载的EXP文件夹目录下或者直接复制已往:
修改exp.py中的rar_filename和evil_filename以及挪用acefile.py的名下令参数值:
然后运行剧本,天生恶意压缩文件:
这里要注重一下,要是剧本运行不乐成报错,可以实验将Python更新到最新的3.7的小版本。
将压缩包复制到www根目录下
在win7下翻开浏览器下载压缩包文件:
解压文件:
在系统启动目录下有天生的恶意程序:
此时,我们在kali下开启msf的监听模式,用来监听入站毗连:
重启Win7,在kali中期待上线:
进入shell中即可操作win7:
一台肉鸡就上线了,到这里各人可以感受到这一误差有何等恐怖�。。�
1. 升级到5.70.2.0版本
2. 删除其装置目录下的UNACEV2.dll文件
4、 参考
https://www.freebuf.com/articles/network/197025.html
https://github.com/WyAtu/CVE-2018-20250


京公网安备11010802024551号