DDos
VIP Members
-
22/10/2013
-
525
-
2.189 bài viết
Hack Windows 7 sử dụng lỗ hổng liên quan tới Shortcuts files
Trong bài viết này, mình sẽ hướng dẫn các bạn khai thác Windows 7 thông qua lỗ hổng liên quan tới Windows Shortcuts files bằng việc gửi link độc hại tới nạn nhân.
Bước 1: Khởi chạy Metasploit bằng việc mở Terminal và nhập msfconsole
Bước 2: Chọn module khai thác: msf > use windows/ms10_045_shortcut_icon_dllloader lỗ hổng này lợi dụng lỗi tràn bộ đệm trong shortcut dll.
Bước 3: Bạn có thể xem thông tin về khai thác này, bằng việc nhập lệnh msf > info
Bước 4: Cài đặt các tùy chọn cần thiết của khai thác.
Sau khi thiết lập các tham số cần thiết, bạn nhập exploit để đưa ra khai thác.
Bước 5: Gửi link tới nạn nhân.
Màn hình nạn nhân khi click vào link
Màn hình máy tính của nạn nhân sẽ được hiển thị một cảnh báo bảo mật.
Bước 6: Khi nạn nhân bấm vào Allow, Metasploit bắt đầu quá trình thiết lập kết nối client/server giữa máy tính của bạn và máy tính nạn nhân.
Khai thác thành công
Bước 1: Khởi chạy Metasploit bằng việc mở Terminal và nhập msfconsole

Bước 2: Chọn module khai thác: msf > use windows/ms10_045_shortcut_icon_dllloader lỗ hổng này lợi dụng lỗi tràn bộ đệm trong shortcut dll.
.jpg)
Bước 3: Bạn có thể xem thông tin về khai thác này, bằng việc nhập lệnh msf > info
.jpg)
Bước 4: Cài đặt các tùy chọn cần thiết của khai thác.
.jpg)
Sau khi thiết lập các tham số cần thiết, bạn nhập exploit để đưa ra khai thác.
.jpg)
Bước 5: Gửi link tới nạn nhân.
.jpg)
Màn hình nạn nhân khi click vào link
Màn hình máy tính của nạn nhân sẽ được hiển thị một cảnh báo bảo mật.
.jpg)
Bước 6: Khi nạn nhân bấm vào Allow, Metasploit bắt đầu quá trình thiết lập kết nối client/server giữa máy tính của bạn và máy tính nạn nhân.
.jpg)
.jpg)
Khai thác thành công
Chỉnh sửa lần cuối bởi người điều hành: