CVE 2019-0708 漏洞复现

0x00 环境要求

被攻击机环境:win7 64位 需要开启3389 (远程桌面设置允许),关闭防火墙

攻击机环境:python3

 

0x01 下载POC

Gayhub 找到CVE2019-0708 找到poc

CVE 2019-0708 漏洞复现_第1张图片

git clone https://github.com/n1xbyte/CVE-2019-0708.git  //对其poc进行git clone

CVE 2019-0708 漏洞复现_第2张图片

CVE 2019-0708 漏洞复现_第3张图片

0x02开始复现

先在win7上将远程服务开启,在将防火墙关掉

被攻击机 IP为:192.168.146.132

CVE 2019-0708 漏洞复现_第4张图片

CVE 2019-0708 漏洞复现_第5张图片

CVE 2019-0708 漏洞复现_第6张图片

接下来使用poc即可

CVE 2019-0708 漏洞复现_第7张图片

CVE 2019-0708 漏洞复现_第8张图片

CVE 2019-0708 漏洞复现_第9张图片

提示错误是没有安装impacket库,那就安一下

---->pip install impacket  

 

OK 我们再试

CVE 2019-0708 漏洞复现_第10张图片

CVE 2019-0708 漏洞复现_第11张图片

当然对于这个漏洞利用当然不止这么一点 等大神有新动作了我在学习学习

你可能感兴趣的:(CVE,CMS,中间件)