关于 WinXP SP2 下的 MIDI 漏洞利用

来源:互联网 发布:矩阵分解 编辑:程序博客网 时间:2024/06/05 04:43

WinXP SP2 - MIDI 漏洞利用


MIDI漏洞介绍:WMP在处理畸形结构的MIDI数据时存在内存破坏漏洞,远程攻击者可能利用此漏洞通过社工使用户访问恶意网页控制用户系统。

测试平台 Kali Linux 2.0


攻击者IP:192.168.31.121

受害者IP:192.168.31.162



1. 老规矩,打开 metesploit



2. 使用漏洞模块,并设置好参数



3. 开始利用,期间进行社会工程学攻击,等待对方执行恶意代码



4. 成功利用



完成!