记一次利用应用程序漏洞获取win10计算机服务器操作权限

前提条件

1,安装VMware、kali、win10

2,漏洞程序:easyfilesharing7.2

 具体步骤

1,进入msfconsole控制台:

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第1张图片

2,搜索easyfilesharing可利用的漏洞:

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第2张图片

3,进入漏洞控制模块:(复制漏洞1名称)

4,查看需要的配置信息:

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第3张图片

5,设置目标主机IP:

6,运行攻击模块,成功获取权限:

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第4张图片

7,利用命令对目标计算机进行操作:

ls:(查看目标计算机当前目录下的文件)

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第5张图片

upload:(上传文件到目标计算机)

shell:进入目标控制台

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第6张图片

(进入控制台需要转换一下编码格式,否则会出现乱码)

chcp 65001(转换编码格式)

其他问题

win10虚拟机网络连接失败:

要求目标计算机和黑客计算机都要通过NAT连接方式连接

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第7张图片

在本机上启动相关服务!!!!

记一次利用应用程序漏洞获取win10计算机服务器操作权限_第8张图片

 

你可能感兴趣的:(kali学习,安全,kali,linux,安全漏洞)