Como explorar a vulnerabilidade de um patch faltando usando metasploit
Conteúdo
- Baixar e instalar metasploit. depois de concluída a instalação, execute o metasploit gui
- Expandir as façanhas opção para ver o que exploits estão disponíveis para executar
- Depois de encontrar o exploit que deseja executar contra o seu sistema de destino, basta clicar duas vezes o exploit e, em seguida, siga os passos que começam com a seleção do operacional de destino system clique no botão avançar
- Selecione a carga que deseja enviar para o destino e, em seguida, clique no botão avançar
- Digite o endereço ip do sistema de destino no campo rhost e confirmar que o endereço ip mostrado no campo lhost é o endereço do seu sistema de teste. clique no botão avançar
- Video: explorando vulnerabilidade do postgres com metasploit
- Confirmar as suas configurações na tela final, e clique no botão aplicar
- Video: metasploit - vulnerabilidade lnk no windows 7
- Clique duas vezes a sessão e uma nova janela se abre com um prompt de comando no sistema de destino
Baixar e instalar Metasploit. Depois de concluída a instalação, execute o Metasploit GUI
O Metasploit GUI é agora referido como o Metasploit Framework GUI (MSFGUI), que é o principal console da Metasploit
Expandir as façanhas opção para ver o que exploits estão disponíveis para executar
Se você sabe a vulnerabilidade específica (por exemplo, MS08-067 da Microsoft), você pode simplesmente digitar parte ou todo o termo de pesquisa (como MS08) no campo de pesquisa no topo e, em seguida, clique em Localizar.
Depois de encontrar o exploit que deseja executar contra o seu sistema de destino, basta clicar duas vezes o exploit e, em seguida, siga os passos que começam com a seleção do operacional de destino System clique no botão Avançar
Selecione Automatic Targeting se é disponível- de outra forma, fazer o seu melhor palpite de qual versão do Windows está em execução e, em seguida, clique no botão Avançar.
Selecione a carga que deseja enviar para o destino e, em seguida, clique no botão Avançar
A carga útil é o hack específico que você quer tentar.
Digite o endereço IP do sistema de destino no campo RHOST e confirmar que o endereço IP mostrado no campo LHOST é o endereço do seu sistema de teste. Clique no botão Avançar
Após clicar em Encaminhar, você terá mais uma chance de confirmar ou cancelar este hack.
Video: Explorando Vulnerabilidade do Postgres com Metasploit
Confirmar as suas configurações na tela final, e clique no botão Aplicar
O trabalho é executado, e você vê a sessão shell na seção Sessões no quadrante inferior direito do Metasploit GUI.
Video: Metasploit - Vulnerabilidade LNK no Windows 7
Clique duas vezes a sessão e uma nova janela se abre com um prompt de comando no sistema de destino
Para adicionar um usuário, basta digitar password net usuário username / add no prompt de comando do Metasploit.
Em seguida, adicione o usuário ao grupo de administradores locais, inserindo net localgroup administradores username / adicionar no prompt de comando do Metasploit. Você pode, então, fazer login no sistema remoto, mapeando uma unidade para a C $ share ou conectando via Remote Desktop.