内网渗透

利用CVE-2014-6332 IE全版本漏洞入侵邻居XP电脑

字号+ 作者:酷帅王子 来源:转载 2016-11-26 14:09 我要评论( )

利用CVE-2014-6332 IE全版本漏洞入侵邻居XP电脑......

难易程度:★★
阅读点:内网渗透
文章作者:酷帅王子
文章来源:i春秋
关键字:网络渗透技术

一、前言
 
闲来无事,就想着写一篇内网渗透大杂烩的文章,之前用莲花仙子账号写的两篇内网渗透文章分别为渗透测试某大型局域网、渗透测试某大型局域网网关防火墙,现如今号都被删了,哎!之前那个账号10rank,多么可惜啊!
 
二、正文
 
1.利用CVE-2014-6332 IE全版本漏洞入侵邻居XP电脑
 
好 了,我们步入正题,首先开篇的是入侵邻居的电脑,邻居是个电脑盲,我所了解的情况是2011年买了电脑,几乎不怎么用,而且也不安装杀毒,估计补丁都不会 打吧,就星期天用一下,正好今天周末,于是乎就开始下面的渗透过程。首先net view(这里就不用nmap扫了)如图:


Zhongce那台是我的,我们ping一下ping BBLBX6GQE624W88如图:
 
 
USER-20150620EZ这个就不用Ping了是我的物理主机名,OK,既然没打补丁,那就不用nessus扫描了,直接测试CVE-2014-6332 IE全版本漏洞了,我们需要搭建一个web环境这里我用小旋风,先配置一个远控木马如图:
 
 
192.168.0.104是我的物理ip,然后选择域名上线方式,生成木马丢到web跟木下,下面我们用k8飞刀工具来生成一个网马,点编码然后输入木马地址:http://192.168.0.104:89/server.exe

然后点右键hacking-0day-ie全版本漏洞,生成网马如图:

 
然后我们把网名名称改为:index.htm然后丢到kai linux /var/www/html/下面
 
 
我们的思路是通过ettercap来dns+arp攻击的方法来使xp种木马,对了记得执行service apache2 start命令启动kali web服务,下面我们来设置一下etteracap的etter.dns如图:
 

 
192.168.0.113为kali的ip地址,然后ettercap -G启动图形化界面,点

 
 
然后选择eth0,
 
 
然后选择hostlist,如图:
 
 
前面我们已经Ping过了xp系统ip为192.168.0.116,那么我们就把这个目标加到Target2,然后把网关地址加到Target1,然后在按照如图操作:
 
然后选择Plugins,选择
 
 
双击以后,然后开始


大概过了半分钟发现有主机上线,如图
 
 
我们打开屏幕看看
 


他肯定是看视屏然后发现看不了了就打开hao123测试网络,哈哈我们不要搞什么破坏卸载掉木马。。。
 
本文通过CVE-2014-6332漏洞加上ARP欺骗攻击技巧进行内网渗透,拿下邻居xp电脑

本文来自: 蜗蜗侠's Blog-关注网络安全 http://blog.icxun.cn/hack/Intranet/313.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 当渗透遇到webshell机器为内网ip可以这样做

    当渗透遇到webshell机器为内网ip可以这样做

    2018-03-21 11:25

  • 看我如何利用神器进行内网大检查-巡风扫描器

    看我如何利用神器进行内网大检查-巡风扫描器

    2018-03-21 10:45

  • 组合利用AdminSDHolder和SDProp打造隐蔽域控后门

    组合利用AdminSDHolder和SDProp打造隐蔽域控后门

    2017-07-04 09:40

  • 内网渗透小计之dns欺骗配合Msf渗透Windows全过程

    内网渗透小计之dns欺骗配合Msf渗透Windows全过程

    2017-03-09 14:01

网友点评
暂时未开启评论功能~