MS08-067漏洞全稱爲「Windows Server服務RPC請求緩衝區溢出漏洞」,可在中國國家信息安全漏洞庫當中找到——CVE-2008-4250,也可在CVE官網——CVE-2008-4250找到相關信息。若是用戶在受影響的系統上收到特製的 RPC(遠程過程調用)請求,則該漏洞可能容許遠程執行代碼。shell
使用Metaspoit攻擊MS08-067,提交正確獲得遠程Shell的截圖,加上本身的學號水印。windows
Kali爲攻擊機(IP 192.168.8.115),Windows xp爲靶機(IP 192.168.8.112)。安全
利用漏洞獲取shell過程以下:
可見,已經得到了遠程的Shell。網絡