漏洞渗透测试

本文详细介绍了如何在Windows靶机上安装并配置EasyFileSharingServer,然后通过nmap扫描主机,发现并利用存在的漏洞。利用exploitdb中的python脚本攻击目标主机,成功触发计算器打开,展示了服务崩溃及控制目标主机的能力。
摘要由CSDN通过智能技术生成

1、在Windows靶机上安装easy file sharing server(efssetup_2018.zip)

将port改为8000

成功开启

 

2.使用nmap扫描主机

nmap -sV  服务版本识别 查看目标主机是否开启Easy File Sharing

3.搜索可以进行利用的漏洞

 searchsploit  easy file sharing   进行搜索

4.利用漏洞

选择一个可以使用的漏洞 

利用python脚本实施攻击

python /usr/share/exploitdb/exploits/windows/remote/38526.py 192.168.60.131 8000

 

 打开了计算器

复现了利用漏洞攻击目标令目标服务崩溃且让主机运行计算器

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值