可以构造指定网站 识别指定特征 精确打击 专搞黑阔
K8_WVS漏洞扫描工具远程代码执行漏洞EXP 支持所有Windows系统
Acunetix <=9.5 - OLE Automation Array Remote Code Execution
原版: https://www.exploit-db.com/exploits/36516/
K8版:
http://qqhack8.blog.163.com/blog/static/114147985201553115532446原版: PowerShell反弹需NC连接,缺点只支持win7后系统 而且不过UAC
而目标中招后 还需要知道对方IP 如果对方是内网 此EXP相当于没用
K8版:支持执行任意EXE,且兼容所有windows系统.
动画里演示两种情况下 扫描时会中招
K8版无任何提示 马儿直接上线... 实际使用页面要做成存在漏洞页面诱骗黑客
原版: 有弹框
看到没 有个弹框 普通人 正常浏览web看到会点
但是用wvs正在扫的黑阔 一般看到都知道什么鬼了
你觉得它还会点吗 是吧 此exp 对这些黑阔是否就无效
动画下载地址:
http://pan.baidu.com/s/1bnHFSqrk8fly.exe SHA1: DA7A8D93A07C23A88CC23E1B5A40901618027878