CVE-2019-0708漏洞,kali的msf中模块利用复现

CVE-2019-0708漏洞,kali的msf中模块利用

最近在学习渗透过程,后渗透内网阶段,因为查找对应msf在安卓或者windows的 shell获取中偶然发现这个漏洞,所以自己复现一下,在此记录一下自己复现过程中参考的资料和出现的问题。
参考资料:
https://blog.csdn.net/qq_43331608/article/details/102013594
https://blog.csdn.net/yumengzth/article/details/102768945

上述两篇博客记录的很详细,因为我自己的msf版本是在2019/10月之前的版本,所以没有录入2019_0708漏洞,所以按照上文先升级msf,但是升级完之后出现**‘cannot load such file – bundler/setup’**,按照系统提示,可以采用卸载然后再重新安装

gem uninstall bundler
gem install bundler

升级完后出现2019_0708模块,(但是search速度感觉变慢,后期可以调整一下msf 的数据库的配置),按照流程操作(记得一定要关闭防火墙、开启3389、uac也要关闭可以进行测试),在win7测试时总是蓝屏,报告系统不安全,可能问题有
1.网络流量速度不够
2.需要对win7注册表进行修改
3.感觉win7能保护,我应该是有地方没有关闭导致的。

你可能感兴趣的:(CVE-2019-0708漏洞,kali的msf中模块利用复现)