Metasploitable

Metasploitable的默认账号密码为msfadmin

切换到root账户并修改密码:sudo su -root    passwd root

将网络改为桥接模式,并重启网卡:/etc/init.d/networking restart

 

 

利用samba服务漏洞入侵linux主机(CVE-2017-7494与Samba低版本漏洞利用)

 

 

 

 

 

 

 

Bash Shellshock  CVE-2014-6271(破壳)

 

在目标及下:

添加脚本文件

进入/usr/lib/cgi-bin/目录添加脚本文件

 

 

 

修改文件权限,赋予可执行权限

 

 

 

访问文件成功

 

 

在攻击机下:

进入msf

 

 

 设置IP、文件

 

 

 

 

 

 

 

phpCGI漏洞(CVE-2012-1823)

 

 

 

 

Java RMI SERVER 命令执行漏洞

 

 

 

 

 

java cve-2013-0422

 

 

 

 

 

 

 

 Distcc后门漏洞

 

 

 

 

 Druby命令执行

 

 

posted @ 2020-03-13 11:40  终末少女的旅行  阅读(457)  评论(0)    收藏  举报