¸´ÏÖ | Metasploit5+NgrokʵÏÖÔ¶³ÌÀûÓÃWinRAR´úÂëÖ´Ðзì϶

°ä²¼¹¦·ò 2019-03-14
½üÈÕ£¬¿´µ½FreebufÉÏÓÐÎÄÕ½²µ½ÀûÓÃWinRARǰ¼¸ÌìÆØ¹âµÄ¸ßΣ·ì϶£¬½áºÏMetasploitºÍngrok¹¤¾ßʵÏÖÄÚÍøÉøÈëת·¢µÄÀûÓᣡ£¡£½ñÌìÎÒÃÇÀ´ÊµÏÖ¸´ÏÖÒ»²¨¹ý³Ì¡£¡£¡£


 1¡¢¡¢»·¾³´î½¨ 


°Ð»ú£ºWin7/192.168.0.100
¹¥»÷»ú£ºKali 2019.1°æ±¾/192.168.0.103



2¡¢¡¢·ì϶¸´ÏÖ 


Ê×ÏÈÏÂÔØ·ì϶ÀûÓþ籾
https://github.com/WyAtu/CVE-2018-20250

OG¶«·½Ìü¡¤(Öйú´ó½)



´ò¿ªÍøÕ¾https://www.ngrok.cc¿ªÃ÷ËíµÀ£¬Ã»ÓÐÕ˺ŵϰע²áÒ»¸ö¼´¿É¡£¡£¡£¿£¿£¿ªÃ÷Ò»¸öÃâ·ÑµÄËíµÀת·¢´úÀí£¬°ÑngrokËíµÀºÍ̸ÉèÖóÉTCP£¬ÄÚÍøIP¸Ä³ÉÄã×Ô¼ºµÄKaliLinuxµÄÄÚÍøIP£¬ÄÚÍø¶Ë±êÓïËÁÒâÌîд²»Ã¬¶Ü¼´¿É£º

OG¶«·½Ìü¡¤(Öйú´ó½)

Ãâ·ÑµÄͨµÀ±ÈÁ¦¿¨£¬Ò»ÏòÔÚÔö³¤£¬¶Ë¿ÚÒ»Ïò±»Õ¼Óã¬ËùÒÔ»¨ÁË10¸ö´óÑó¿ªÁËÒ»¸öËíµÀ£º

OG¶«·½Ìü¡¤(Öйú´ó½)

¶øºóÏÂÔØNgorkµÄ64λ°æ±¾¿Í»§¶Ëµ½±¾µØ£¬¿ªÆôËíµÀ
./sunny clinetid ÄãµÄËíµÀid

OG¶«·½Ìü¡¤(Öйú´ó½)

¶øºóʹÓÃMetasploitÌìÉúÃâɱģ¿£¿£¿é¡£¡£¡£ÕâÀï

OG¶«·½Ìü¡¤(Öйú´ó½)

¶øºó½«ÉÏÊöÌìÉúµÄexeÎļþ¸´ÖƵ½wwwĿ¼Ï£º

OG¶«·½Ìü¡¤(Öйú´ó½)

ÔÚÎïÀí»·¾³Ï½ӼûkaliµÄweb·þÎñ£º


OG¶«·½Ìü¡¤(Öйú´ó½)

Õâ¸öʱ³½ÏÂÔØexeÎļþµ½Ö®Ç°ÏÂÔØµÄEXPÎļþ¼ÐĿ¼Ï»òÕßÖ±½Ó¸´ÖÆ´Óǰ£º

OG¶«·½Ìü¡¤(Öйú´ó½)

Åú¸Äexp.pyÖеÄrar_filenameºÍevil_filenameÒÔ¼°Å²ÓÃacefile.pyµÄÃûºÅÁî²ÎÊýÖµ:

OG¶«·½Ìü¡¤(Öйú´ó½)

¶øºóÔËÐо籾£¬ÌìÉú¶ñÒâѹËõÎļþ£º

OG¶«·½Ìü¡¤(Öйú´ó½)

ÕâÀïÒª°ÑÎÈһϣ¬ÒªÊǾ籾ÔËÐв»³É¹¦±¨´í£¬Äܹ»³¢ÊÔ½«Python¸üе½×îеÄ3.7µÄС°æ±¾¡£¡£¡£
½«Ñ¹Ëõ°ü¸´ÖƵ½www¸ùĿ¼ÏÂ

OG¶«·½Ìü¡¤(Öйú´ó½)

ÔÚwin7Ï´ò¿ªä¯ÀÀÆ÷ÏÂÔØÑ¹Ëõ°üÎļþ£º

OG¶«·½Ìü¡¤(Öйú´ó½)
 


½âѹÎļþ£º


OG¶«·½Ìü¡¤(Öйú´ó½)

ÔÚϵͳÆô¶¯Ä¿Â¼ÏÂÓÐÌìÉúµÄ¶ñÒⷨʽ£º

OG¶«·½Ìü¡¤(Öйú´ó½)

´Ëʱ£¬ÎÒÃÇÔÚkaliÏ¿ªÆômsfµÄ¼àÌýģʽ£¬ÓÃÀ´¼àÌýÈëÕ¾Ïνӣº

OG¶«·½Ìü¡¤(Öйú´ó½)

OG¶«·½Ìü¡¤(Öйú´ó½)


ÖØÆôWin7,ÔÚkaliÖÐÆÚ´ýÉÏÏߣº


OG¶«·½Ìü¡¤(Öйú´ó½)

½øÈëshellÖм´¿É²Ù×÷win7£º

OG¶«·½Ìü¡¤(Öйú´ó½)

һ̨È⼦¾ÍÉÏÏßÁË£¬µ½ÕâÀï¸÷ÈËÄܹ»¸Ð´¥µ½ÕâÒ»·ì϶Óжàô¿ÉÅ£¡£¡£¡£¡£¡£¡£¡



3¡¢¡¢·ì϶ÐÞ¸´ 


1. Éý¼¶µ½5.70.2.0°æ±¾
2. ɾ³ýÆä×°ÖÃĿ¼ÏµÄUNACEV2.dllÎļþ
 

4¡¢¡¢ ²Î¿¼ 


https://www.freebuf.com/articles/network/197025.html
https://github.com/WyAtu/CVE-2018-20250