首页 > 编程语言 >漏洞复现:easy file sharing server漏洞与Metasploit应用

漏洞复现:easy file sharing server漏洞与Metasploit应用

时间:2023-12-26 20:44:24浏览次数:40  
标签:Metasploit sharing file server 漏洞 easy 靶机

一、漏洞渗透测试

1、靶机(Windows)安装easy file sharing server,该服务存在漏洞。
2、利用Nmap扫描发现靶机(Windows)运行了该服务。
3、利用该漏洞,使得靶机运行计算器。

一、打开easy file sharing server

 二、kali上nmap扫描端口

 发现80和443端口提供该服务

扫描漏洞

 运行脚本

python2 /usr/share/exploitdb/exploits/windows/remote/39009.py 靶机ip 80

 之后靶机会启动计算器,easy file sharing server 关闭,漏洞复现成功。

二、Metasploit应用

1、生成主控端、被控端。

2、获得靶机(Windows)控制权。

3、下载靶机上任意一个文件。

一、生成被控端

生成一个木马文件

 启动apache服务,使得靶机能够下载木马文件

service apache2 start

将木马文件上传到服务器上

cp payload.exe /var/www/html/payload.exe

 之后靶机要下载该文件

浏览器输入攻击机ip/payload.exe

 打开msfconsole

设置参数

 之后只要靶机打开了木马文件,就可以控制靶机了

 如图就已经控制成功了

我们可以查看靶机的文件

 如果不再控制靶机,输入

如果不再要控制靶机,输入

exit -y

即可退出控制

标签:Metasploit,sharing,file,server,漏洞,easy,靶机
From: https://www.cnblogs.com/cs0513/p/17928419.html

相关文章

  • 1.6kstar,推荐一款开源软件,sharing
    1简介sharing是一个命令行工具,用于将目录和文件从命令行共享到iOS和Android设备,而无需额外的客户端应用程序2安装github源码可以访问如下地址https://github.com/parvardegr/sharinggithub如果无法访问的话,可以后台直接私信该工具需要nodejs环境,通过npm安装npminst......
  • Nessus安装 开源漏洞扫描程序
    Nessus安装下载链接:https://www.tenable.com/downloads/nessus?loginAttempted=trueubuntu linux版本(Nessus-10.6.4-ubuntu1404_amd64.deb)安装上传下载的文件到服务器后sudodpkg-iNessus-10.6.4-ubuntu1404_amd64.debsystemctlstartnessusd&&systemctlenableness......
  • 启动springboot的测试类,报红:Java HotSpot(TM) 64-Bit Server VM warning: Sharing is
    启动springboot的测试类时,报红:JavaHotSpot(TM)64-BitServerVMwarning:Sharingisonlysupportedforbootloaderclassesbecausebootstrapclasspathhasbeenappended原因:JavaHotSpot(TM)64位服务器虚拟机已附加引导程序类路径解决办法:IDEA—》Settings—》Build......
  • 通杀?海康威视安全接入网关任意文件读取漏洞
    声明:本文提供的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。    背景海康威视安全接入网关使用jquery-1.7.2JavaScript......
  • 最新搭建upload-labs和XSS漏洞测试平台
    搭建upload-labsupload-labs是一个使用PHP语言编写的、专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场,旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含不同的上传方式。GitHub仓库为c0ny1/upload-labs/,推荐使用Windows系统,因为除了Pass-19必须在Linux系统......
  • 文件上传漏洞(三)Cknife
    Cknife是一款基于Python的渗tou测试工具,主要用于绕过Web应用程序中的安全防护机制,例如安全狗、360、云锁等。它可以通过自定义参数配置,生成各种不同的绕狗脚本,从而达到绕过安全防护的目的。Cknife具有使用简单、功能强大、支持多种编程语言等特点,是渗tou测试人员必备的工具之一。ck......
  • 文件包含漏洞
    文件包含简介文件包含,Fileinclusion。本意:服务器执行PHP等脚本文件时,可通过文件包含函数加载另一个文件中的PHP等脚本,并且执行。可创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,只需更新一个包含文件即可,或者当向网站添加一张新页面时,仅仅需要修改一下菜单文件(而......
  • Nacos漏洞复现总结
    目录未授权访问(CVE-2021-29441)漏洞简介影响版本环境搭建漏洞复现权限绕过登陆(QVD-2023-6271)漏洞简介影响版本环境搭建漏洞复现未授权访问(CVE-2021-29441)漏洞简介该漏洞发生在nacos在进行认证授权操作时,会判断请求的user-agent是否为"Nacos-Server",如果是的话则不进行任何......
  • CentOS7下安装著名商业漏洞扫描工具Nexpose_6.6.156
    Nexpose简单介绍Nexpose是Rapid7出品,一款著名的、极佳的商业漏洞扫描工具。跟一般的扫描工具不同,Nexpose自身的功能非常强大,可以更新其漏洞数据库,以保证最新的漏洞被扫描到。漏洞扫描效率非常高,对于大型复杂网络,可优先考虑使用;可以给出哪些漏洞可以被MetasploitExploit,哪些漏......
  • 09 信息打点-CDN 绕过篇&漏洞回链&接口探针&全网扫描&反向邮件
    一、知识点1.1CDN知识-工作原理及阻碍1.1.1CND概念CDN的全称是ContentDeliveryNetwork,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输得更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一......