CVE-2017-8464复现

前言

CVE-2017-8464又称远程快捷方式漏洞
攻击者可以向用户呈现包含恶意的.LNK文件和相关联的恶意二进制文件的可移动驱动器或远程共享。 当用户此驱动器(或远程共享)时,恶意二进制程序将在目标系统上执行攻击者选择的代码,成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。
注释:.LNK是用于指向其他文件的一种文件,这些文件通常称为快捷方式文件,通常它以快捷方式放在硬盘上,以方便使用者快速的调用。

漏洞复现

环境搭建
攻击机:kali IP:
靶机:win7 IP:
攻击方法一:
利用Metasploit中CVE-2017-8464模块制作快捷方式文件,通过U盘感染靶机

  • msf搜索漏洞利用模块:打开kali终端,输入
msfconsole
search cve-2017-8464
  • 如果搜索不到的话,证明你的msf应该更新了,具体更新方法百度即可

在这里插入图片描述

  • 使用攻击模块(这里可以使用Tab补全,也可以粘贴复制)
use exploit/windows/fileformat/cve_2017_8464_lnk_rce
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值