Metasploitable
Metasploitable的默认账号密码为msfadmin
切换到root账户并修改密码:sudo su -root passwd root
将网络改为桥接模式,并重启网卡:/etc/init.d/networking restart
利用samba服务漏洞入侵linux主机(CVE-2017-7494与Samba低版本漏洞利用)


Bash Shellshock CVE-2014-6271(破壳)
在目标及下:
添加脚本文件
进入/usr/lib/cgi-bin/目录添加脚本文件


修改文件权限,赋予可执行权限

访问文件成功

在攻击机下:
进入msf

设置IP、文件


phpCGI漏洞(CVE-2012-1823)

Java RMI SERVER 命令执行漏洞


java cve-2013-0422


Distcc后门漏洞

Druby命令执行


浙公网安备 33010602011771号