easy file sharing server 的漏洞利用

1、首先在winxp靶机上安装efssetup_2018.zip,并运行

一定要关闭xp靶机的防火墙,如果不关闭,会过滤掉脚本

2、扫描靶机进行的服务 

使用nmap进行主动扫描 ,命令为nmap -sV 192.168.56.131

可以看到靶机的80端口提供的服务为easy file sharing server。

3、查找漏洞渗透模块

我们可以用“searchsploit"命令在kali中查找所需要的渗透模块。 

我们这里以这个漏洞渗透模块为例,这个脚本使用python写的,利用溢出漏洞实现了在靶机执行计算器程序。

4、找到这个脚本的位置,并运行脚本

输入命令:searchsploit -m 39009 来查看脚本的位置 

输入命令python /usr/share/exploitdb/exploits/windows/remote/39009.py 192.168.56.131 80运行脚本

 脚本运行成功,可以看到靶机上运行计算器程序

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值